Informativa ai sensi dell'Art.13 del Regolamento (UE) 2016/679 - WEB

versione n.10 del 22-02-2022

Con il presente documento (“Informativa”) il Titolare del trattamento, come di seguito definito, desidera informarla sulle finalità e le modalità del trattamento dei Suoi dati personali e sui diritti che Le sono riconosciuti dal Regolamento (UE) 2016/679 relativo alla protezione delle persone fisiche, con riguardo al trattamento dei dati personali nonché alla loro libera circolazione (“GDPR”). La presente Informativa potrà essere integrata dal Titolare ove eventuali servizi aggiuntivi da Lei richiesti dovessero comportare ulteriori trattamenti.

 
TITOLARE DEL TRATTAMENTO

Studio Medico Dentistico Associato Carabelli Dott. Giorgi e Dott.ssa Rigucci    con sede in via Aristide Carabelli, 23/31  00121 Roma (Roma) , Italia  Email:  psdentistico.ostia@gmail.com  P.IVA / CF:  14010121003

 
RESPONSABILE PROTEZIONE DEI DATI / DPO

  Indirizzo email:  DPO-studiodentisticocarabelli@dmprivacyconsulting.it



TIPI DI DATI TRATTATI

Le attività di trattamento svolte sono finalizzate all'acquisizione dei seguenti dati personali:

  • Cookie: Cookie Analitici di terza parte con IP non anonmizzato, Cookie di profilazione di terze parti, Cookie Tecnici, Cookie Analitici di terza parte con IP anonmizzato, Cookie di Profilazione.
  • Dati comportamentali: Log di navigazione, Log di autenticazione.
  • Dati comuni: Dati anagrafici.


CATEGORIE DI INTERESSATI

Le attività di trattamento svolte sono rivolte alle seguenti categorie di interessati:

Categoria
Persone fisiche, persone giuridiche, organizzazioni pubbliche e private.
FINALITÀ DEL TRATTAMENTO E CONDIZIONE CHE RENDE LECITO IL TRATTAMENTO

1. Dati Navigazione
Il titolare intende trattare i suoi dati al fine del corretto funzionamento del sito internet per permettere la navigazione all'utente, controllare il corretto funzionamento del sito, ed accertare responsabilità in caso di ipotetici reati informatici ai danni del Titolare.

Condizione Liceità Trattamento: Legittimo Interesse - Art. 6, c.1, let. f. GDPR

Finalità del trattamento:

  • Analisi dei dati per eseguire l'evoluzione e manutenzione del sito web.

  • Accertamento di responsabilità in caso di potenziali reati informatici ai danni del sito e/o degli Interessati al trattamento.

  • Analisi statistiche, anonime, sull'impiego del sito.

Natura del conferimento: Obbligatoria - Il mancato conferimento dei dati comporterà l’impossibilità per l'azienda di erogare il servizio web fornito.

Periodo conservazione dati personali: I dati sono conservati per 30 giorni.

Tipologia di dati trattati: dati osservati consapevoli

Modalità del Trattamento: Il trattamento è eseguito con strumenti informatici.

Informazioni sui minori: non saranno trattati dati di minori

 

2. Web e Social
Trattamento connesso alla gestione delle attività di customer care su web, quali ad esempio: gestire le risposte inviate via mail, il commento su un post di facebook o la gestione di un problema segnalato online. I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Tali dati sono necessari per la fruizione dei servizi web

Condizione Liceità Trattamento: Legittimo Interesse - Art. 6, c.1, let. f. GDPR

Finalità del trattamento:

  • E' legittimo l'interesse del titolare e dell'interessato trattare i dati personali con il fine di esaudire le richieste pervenute attraverso il web

Natura del conferimento: Obbligatorio - Il mancato conferimento dei dati richiesti comporterà l’impossibilità per il Titolare di fornire servizi e soddisfare le richieste pervenute dai canali social ( Facebook, Instagram, ecc.) e non permetterà al titolare di utilizzare i dati personali per rispondere alle domande dell'interessato.

Periodo conservazione dati personali: I dati raccolti saranno trattati per il tempo strettamente necessario per la realizzazione delle finalità sopra descritte, come specificato nelle policy di riferimento dei canali social utilizzati. I dati personali saranno trattati attivamente per il tempo necessario alla gestione del rapporto in essere. Le informazioni raccolte, saranno cancellate entro 60 giorni. I Post pubblici autonomamente condivisi sulle piattaforme web, potranno essere cancellati secondo le regole fornite dal gestore (facebook, instagram, youtube, etc) o facendone richiesta al Titolare del trattamento.

Tipologia di dati trattati: Dati osservati consapevoli

Modalità del Trattamento: Il Trattamento è eseguito prevalentemente con strumenti informatici.

Informazioni sui minori: non verranno trattati dati di minori

 

3. Marketing Diretto
Il Titolare del Trattamento intende trattare i suoi dati personali al fine di inviare comunicazioni commerciali di prodotti e servizi del Titolare del Trattamento, incluso il marketing diretto. Il trattamento prevede l’invio di comunicazioni mediante l’utilizzo di CRM o applicativi Software, quali ad esempio l’utilizzo di una Live Chat per la raccolta e gestione dei contatti degli interessati.

Condizione Liceità Trattamento: Consenso - Art. 6, c.1, let. a. GDPR

Finalità del trattamento:

  • Per poter trattare i dati è necessario il consenso

  • Vengono sottoposte all'interessato proposte di prestazioni odontoiatriche di suo interesse in relazione ai servizi già prestati.

Natura del conferimento: Facoltativa - Il mancato conferimento dei dati non inciderà sulla soddisfazione delle sue richieste e sull’esecuzione dei contratti, ma comporterà l’impossibilità per il Titolare del Trattamento di inviarle comunicazioni di marketing.

Periodo conservazione dati personali: I dati personali, trattati come descritto, saranno cancellati entro 24 mesi. In ogni caso, a seguito di una revoca del consenso o dell'esercizio del diritto di opposizione al trattamento, i dati saranno cancellati entro 30 giorni dalla richiesta.

Tipologia di dati trattati: dati comuni

Modalità del Trattamento: i dati saranno trattati con processi automatizzati che prevedono invio di comunicazioni mediante gli strumenti tecnologici a disposizione del Titolare del Trattamento.( CRM, software gestionali, Live Chat))

Informazioni sui minori: non saranno trattati dati di minori

 

4. CKS - Cookie impiegati previo rilascio del consenso
Con il Tuo consenso il Titolare potrà impiegare categorie di cookies per le finalità di profilazione e/o remarketing. In assenza del suo consenso il Titolare non potrà proporre messaggi pubblicitari in linea con i suoi interessi e/o preferenze .

Condizione Liceità Trattamento: Consenso - Art. 6, c.1, let. a. GDPR

Finalità del trattamento:

  • Impiego di cookies di profilazione/pubblicitari per la configurazione e gestione di campagne pubblicitarie svolte sulla piattaforma di Facebook e rete display Google.

  • Impiego di Cookies Tecnici Statistici con IP Non anonimizzato al fine di produrre statistiche relative all'uso del sito/applicazione eseguito da parte dell'utente.

Natura del conferimento: Facoltativa - Il mancato conferimento del consenso comporterà l'impossibilità, per il Titolare del Trattamento, di promuovere i propri prodotti/servizi su siti di terzi diversi da quello del Titolare.

Periodo conservazione dati personali: Il periodo di impiego del cookie di remarketing, impiegati da questo sito, è pari a 30 gg per google adwords e 30 gg per il social Facebook.

Modalità del Trattamento: Il trattamento è eseguito, prevalentemente, con strumenti informatici.

 

5. CKS - Impiego di cookie necessari alla elaborazione di analisi statistiche e tecnici per l'utilizzo del sito
Utilizziamo, senza il tuo consenso, cookie necessari alla elaborazione di analisi statistiche e tecnici per l'utilizzo del sito.

Condizione Liceità Trattamento: Esecuzione Contratto - Art. 6, c.1, let. b. GDPR

Finalità del trattamento:

  • Impiego di Cookie Tecnici e Tecnici di Sessione per garantire il corretto funzionamento del sito/applicazione, nonché assicurare la fornuitura dei servizi offerti dal Titolare, richiesti dal contraente o dall'utente (cfr. art. 122, comma 1 del Codice);

  • Impiego di Cookie Tecnici Statistici con IP anonimizzato al fine di produrre statistiche aggregate relative all'uso del sito/applicazione eseguito da parte dell'utente.

Natura del conferimento: Obbligatoria - I cookie tecnici sono necessari al funzionamento del sito. Il blocco dei cookies da parte dell'utente comporterà l'impossibilità di utilizzare i servizi del sito/applicazione.

Periodo conservazione dati personali: Vedi tipologia di ogni cookie impiegato.

Modalità del Trattamento: Il trattamento è eseguito, prevalentemente, con strumenti informatici.

 

6. PAGINA SOCIAL FACEBOOK

Quando un utente utilizza la Pagina amministrata dal Titolare, Facebook (“Social Media”) raccoglie informazioni quali ad esempio i tipi di contenuti visualizzati o con cui interagisce, le azioni eseguite nonché le informazioni sui dispositivi usati (indirizzi IP, sistema operativo, tipo di browser, impostazioni della lingua, dati sui cookie).

Gli Insights della Pagina sono statistiche aggregate create da determinati eventi registrati dai server di Facebook quando gli utenti interagiscono con le Pagine e i contenuti in esse presenti.

Come illustrato nella Privacy Policy di Facebook, il Social Media raccoglie e usa informazioni anche per fornire servizi di raccolta di dati statistici definiti Insights della Pagina agli amministratori delle pagine per consentire loro di capire la modalità con cui le persone interagiscono  con i contenuti in esse presenti.

I dettagli sulle modalità di trattamento eseguito da Facebook sono disponibili al seguente link:

https://www.facebook.com/privacy/explanation

I dettagli sui dati personali trattati per Insights sono disponibili al seguente link:

https://www.facebook.com/legal/terms/information_about_page_insights_data

I dettagli sui cookie utilizzati da Facebook, sono disponibili al seguente link:

https://www.facebook.com/policies/cookies/

Il Titolare del Trattamento come amministratore della Pagina  e Facebook Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)  sono contitolari del trattamento in conformità con l'articolo 26 del GDPR per il trattamento di tali dati personali registrati per gli  eventi erogati tramite Insights della Pagina ("Dati di Insights").

L’accordo di contitolarità, fra il Titolare e Facebook, copre la creazione di tali eventi e la loro aggregazione in Insights nella  Pagina fornita ad ogni amministratore.  

La base giuridica del trattamento è l’interesse legittimo del Titolare, art. 6, paragrafo 1, lettera f), GDPR. Pertanto, non è necessaria l’acquisizione di un Suo preventivo consenso al trattamento.

Condizione Liceità Trattamento: Legittimo Interesse - Art. 6, c.1, let. f. GDPR

Finalità del trattamento:

  • Rilevazioni statistiche relative all'utilizzo di elementi contenuti all'interno della pagina Facebook amministrata dal Titolare del trattamento.

Natura del conferimento: Obbligatorio - Il mancato conferimento dei dati richiesti comporterà l’impossibilità per il Titolare di fornire servizi tramite la Pagina pubblicata su Facebook.

Periodo conservazione dati personali: I dati raccolti saranno trattati per il tempo strettamente per la realizzazione delle finalità sopradescritte come specificato nelle policy Facebook sopra descritte.

Modalità del Trattamento: Il trattamento è eseguito con mezzi informatici dal Contitolare Facebook

 

7. Difesa in sede Giudiziaria e Stragiudiziale
I Suoi dati personali potranno essere trattati per accertare, esercitare o difendere i diritti del Titolare in sede giudiziaria e Stragiudiziaria.

Condizione Liceità Trattamento: Legittimo Interesse - Art. 6, c.1, let. f. GDPR

Finalità del trattamento:

  • Accertare, esercitare o difendere i diritti del Titolare in sede giudiziaria.

  • Recupero crediti stragiudiziale

Natura del conferimento: Obbligatoria - Il mancato conferimento del consenso comporterà l'impossibilità, per il Titolare del Trattamento, di eseguire il contratto con l'Interessato/Cliente.

Periodo conservazione dati personali: 10 anni dall'interruzione del contratto a meno che non sia nato un contenzioso giudiziale per cui la conservazione è estasa per tutta la durata dello stesso, fino all'esaurimento dei termini di esperibilità delle azioni di impugnazione.

Modalità del Trattamento: Il trattamento è eseguito, prevalentemente, con strumenti informatici e cartacei.

 


 TRASFERIMENTO DATI EXTRA UE

I dati personali sono trattati esclusivamente all'interno della Unione Europea



DESTINATARI DEL TRATTAMENTO
  • Responsabile del Trattamento: Web Master; Fornitori Servizi di Hosting .

  • Responsabile della Protezione Dati (DPO): DPO.

  • Soggetto Designato al Trattamento (Interno): Dipendenti di segreteria e dell'accoglienza.

  • Titolare del Trattamento: Legale Rappresentante ; Studio Medico Dentistico Associato Carabelli Dott. Giorgi e Dott.ssa Rigucci.



DIRITTI DELL'INTERESSATO - RECLAMO ALL'AUTORITÀ DI CONTROLLO

In relazione ai trattamenti descritti nella presente Informativa, in qualità di interessato Lei potrà, alle condizioni previste dal GDPR, esercitare i diritti sanciti dagli articoli da 15 a 22 del GDPR e, in particolare, i seguenti diritti:     

  • diritto di accesso – articolo 15 GDPR: diritto di ottenere conferma che sia o meno in corso un trattamento di dati personali che La riguardano e, in tal caso, ottenere l'accesso ai Suoi dati personali;
  • diritto di rettifica – articolo 16 GDPR: diritto di ottenere, senza ingiustificato ritardo, la rettifica dei dati personali inesatti che La riguardano e/o l’integrazione dei dati personali incompleti;
  • diritto alla cancellazione (diritto all’oblio) – articolo 17 GDPR: diritto di ottenere, senza ingiustificato ritardo, la cancellazione dei dati personali che La riguardano. Il diritto alla cancellazione non si applica nella misura in cui il trattamento sia necessario per l’adempimento di un obbligo legale o per l’esecuzione di un compito svolto nel pubblico interesse o per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
  • diritto di limitazione di trattamento – articolo 18 GDPR: diritto di ottenere la limitazione del trattamento, quando: a) l’interessato contesta l’esattezza dei dati personali; b) il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali e chiede invece che ne sia limitato l’utilizzo ; c) i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria; d) l'interessato si è opposto al trattamento in attesa della verifica in merito all'eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell'interessato.
  • diritto alla portabilità dei dati – articolo 20 GDPR: diritto di ricevere, in un formato strutturato, di uso comune e leggibile da un dispositivo automatico, i dati personali che La riguardano forniti al Titolare e il diritto di trasmetterli a un altro titolare senza impedimenti, qualora il trattamento si basi sul consenso e sia effettuato con mezzi automatizzati. Inoltre, il diritto di ottenere che i Suoi dati personali siano trasmessi direttamente da questo titolare ad altro titolare qualora ciò sia tecnicamente fattibile;
  • diritto di opposizione – articolo 21 GDPR: diritto di opporsi, in qualsiasi momento, al trattamento dei dati personali che La riguardano basati sulla condizione di legittimità del legittimo interesse, compresa la profilazione, salvo che sussistano motivi legittimi per il Titolare di continuare il trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato oppure per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
  • diritto a non essere sottoposto a un processo decisionale automatizzato – articolo 22 GDPR: l'interessato ha il diritto di non essere sottoposto a una decisione basata unicamente sul trattamento automatizzato, compresa la profilazione, che produca effetti giuridici che lo riguardano o che incida in modo analogo significativamente sulla sua persona, salvo che ciò sia necessario per la conclusione o esecuzione di un contratto o Lei abbia rilasciato il Suo consenso. In ogni caso, un processo decisionale automatizzato non potrà riguardare i Suoi dati personali e Lei potrà in ogni momento ottenere l'intervento umano da parte del titolare del trattamento, esprimere la propria opinione e contestare la decisione.
  • diritto di proporre reclamo all’Autorità Garante per la protezione dei dati personali: http://www.garanteprivacy.it;
  • revocare il consenso prestato in ogni occasione e con la stessa facilità con cui è stato fornito senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.

I diritti di cui sopra potranno essere esercitati, nei confronti del Titolare, contattando i riferimenti sopra indicati.
L’esercizio dei Suoi diritti in qualità di interessato è gratuito ai sensi dell’articolo 12 GDPR. Tuttavia, nel caso di richieste manifestamente infondate o eccessive, anche per la loro ripetitività, il Titolare potrebbe addebitarle un contributo spese ragionevole, alla luce dei costi amministrativi sostenuti per gestire la Sua richiesta, o negare la soddisfazione della sua richiesta.
La informiamo, infine, che il Titolare potrà richiedere ulteriori informazioni necessarie a confermare l’identità dell’interessato.

  • DIRITTO DI REVOCA:

  • revocare il consenso – in qualsiasi momento, con la stessa facilità con cui è stato fornito, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
  • DIRITTO DI RECLAMO:

  • L'interessato ha il diritto inoltre di proporre reclamo al Garante per la protezione dei dati personali www.garanteprivacy.it .

DM Privacy Consulting - Privacy Officer e Consulenza della Privacy - www.dmprivacyconsulting.it