Proteggiamo i tuoi dati con misure di sicurezza adeguate. Ecco come li trattiamo e con quali scopi.
PRIVACY POLICY
Informativa sul trattamento dei dati personali ai sensi dell’Art. 13 del Regolamento Europeo n.679/2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (GDPR) e dell’art. 13 D.lgs 196/2003 – Codice in materia di protezione dei dati personali.
- TITOLARE DEL TRATTAMENTO
ARCADE MEDICAL S.R.L., con sede legale in Via Chiaramonti, 85 – 47521 Cesena (FC)
P.IVA: 04399200403
arcademedicalsrl@gmail.com; arcademedicalsrl@pec.it
- DATA PROTECTION OFFICER
Il Data Protection Officer (DPO) è: Golinucci Srl (Viale Bovio, 194 – 47521 Cesena, FC)
Consulente di riferimento nominato: Avv. Alessandra Biondi
contattabile via posta elettronica al recapito dpo@golinucci.it
- CATEGORIA DI INTERESSATI
ARCADE MEDICAL SRL tratta i dati personali degli utenti del sito web. Per dato personale si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»), ivi comprese quelle indicate all’art. 9 GDPR, denominate “categorie particolari di dati personali”, quali ad esempio i dati relativi alla salute, i dati che rivelano le convinzioni religiose o filosofiche, l’origine razziale o etica, l’appartenenza sindacale, le opinioni politiche, i dati biometrici e genetici.
- TIPI DI DATI TRATTATI
Attraverso il Sito vengono trattate diverse tipologie di dati personali:
- Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
- Dati di contatto forniti dall’Utente
Dati forniti volontariamente dall’Interessato. Attraverso il Sito si ha la possibilità di fornire volontariamente dati personali come il nome, cognome e l’indirizzo e-mail mediante l’iscrizione al servizio newsletter visualizzabile in fondo ad ogni pagina web. Il Titolare del trattamento tratterà questi dati nel rispetto della normativa applicabile.
- Dati di terzi
Qualora l’utente decidesse di fornirci Dati di terzi, si raccomanda di assicurarsi che questi soggetti siano stati preventivamente e adeguatamente informati sulle modalità e sulle finalità di trattamento qui indicate. In relazione a tale ipotesi, Lei si pone come autonomo titolare del trattamento, assumendosi tutti gli obblighi e le responsabilità di legge.
- Dati di minori di anni 14
Si ricorda all’utente che se ha meno di 14 anni non può fornirci alcun dato personale e, in ogni caso, ARCADE MEDICAL S.R.L. non si assume alcuna responsabilità per eventuali dichiarazioni mendaci fornite. Qualora ci accorgessimo dell’esistenza di dichiarazioni non veritiere, procederemo con la cancellazione immediata di ogni dato personale acquisito.
- FINALITÀ DEL TRATTAMENTO
I dati personali degli Utenti saranno trattati lecitamente dal Titolare ai sensi dell’art. 6 del Regolamento europeo n. 679/72016 per le seguenti finalità di trattamento:
- finalità inerenti alla soddisfazione delle esigenze dell’utente nell’ambito delle funzionalità del Sito ovvero per l’attivazione di un determinato servizio accessorio (es. newsletter): I dati dell’Utente raccolti dal Titolare a tale fine includono: il nome, l’indirizzo email;
- finalità relative all’adempimento di un obbligo legale a cui è soggetto il Titolare del trattamento.
BASE GIURIDICA DEL TRATTAMENTO: l’adempimento di obblighi legale al quale è soggetto il titolare del trattamento ovvero basato sul consenso espresso per servizi accessori.
Il conferimento dei dati personali per le finalità di trattamento sopra indicate è facoltativo ma necessario affinché il Titolare del trattamento possa soddisfare le esigenze dell’utente nell’ambito delle funzionalità del Sito. In tutti i casi, prima di procedere all’attivazione di un determinato servizio, sarà fornita nelle pagine relative ai singoli servizi offerti, idonea informativa e, ove necessario, sarà acquisito il relativo consenso alla raccolta e al trattamento dei dati personali. Il mancato, parziale o inesatto conferimento dei Dati Personali, in quanto necessari per l’esecuzione della prestazione richiesta non rende possibile tale esecuzione; mentre il mancato, parziale o inesatto conferimento dei dati personali facoltativi non necessari, non comporta alcuna conseguenza.
- MODALITÀ DEL TRATTAMENTO
Tutti i dati verranno trattati in formato prevalentemente elettronico. I dati personali nonché ogni altra eventuale informazione associabile, direttamente o indirettamente, a un utente determinato sono raccolti e trattati applicando le misure di sicurezza tecniche e organizzative tali da garantire un livello di sicurezza adeguato al rischio, tenendo conto dello stato dell’arte e dei costi di attuazione e, ove previste, misure di sicurezza prescritte da apposita normativa, quale a titolo esemplificativo e non esaustivo, misure previste da provvedimenti emessi dell’Autorità Garante per la protezione dati personali o da normative e regolamenti specifici per il settore sanitario.
Nell’ambito delle finalità sopra indicate, i dati personali saranno accessibili (limitatamente alla rispettiva competenza) a soggetti incaricati al trattamento del Titolare, in particolare da:
- persone autorizzate dal Titolare al trattamento di dati personali che abbiano ricevuto adeguate istruzioni operative, si siano impegnate alla riservatezza o siano sottoposte ad un adeguato obbligo legale di riservatezza;
- eventuali soggetti terzi fornitori di servizi, che opereranno in qualità di Responsabili del Trattamento ai sensi dell’art. 28, GDPR, solo qualora ciò sia necessario per esigenze di operatività e manutenzione del sito e dei servizi messi a disposizione tramite il Sito stesso.
- soggetti, enti od autorità a cui la comunicazione dei dati personali dell’interessato sia obbligatoria in forza di disposizioni di legge o di ordini delle autorità competenti.
Salve le ipotesi sopra considerate, i dati personali non saranno oggetto di diffusione e/o comunicazione a terzi.
- TRASFERIMENTO DEI DATI FUORI DALL’UNIONE EUROPEA
I dati personali non sono oggetto di trasferimento verso Paesi terzi rispetto all’Unione europea e allo Spazio Economico Europeo.
Qualora tale trasferimento dovesse rendersi necessario e/o inevitabile per esigenze organizzative del Titolare, si rende noto che:
- esso avverrà esclusivamente verso Paesi nei confronti dei quali sussista una decisione di adeguatezza adottata dalla Commissione Europea;
- ove si tratti di un Paese diverso da quello di cui al punto precedente, il trasferimento dei dati sarà disciplinato dalle Clausole Contrattuali Standard salva l’adozione, previo accordo delle Parti coinvolte, di un’altra tra le misure di salvaguardia stabilite dall’art.46 del GDPR o dall’applicazione di uno dei meccanismi derogatori di cui all’art.49 del GDPR
- CONSERVAZIONE DEI DATI E DURATA DEL TRATTAMENTO
Il trattamento avrà una durata non superiore a quella necessaria alle finalità per le quali i dati sono stati raccolti, dopodiché saranno conservati in osservanza dei termini di legge. Una volta decorso il suddetto termine, i Suoi dati saranno distrutti o resi anonimi compatibilmente con le procedure tecniche di cancellazione e back-up.
- DIRITTI DELL’INTERESSATO E RECLAMO
In ogni momento potrà esercitare i Suoi diritti nei confronti del Titolare del trattamento.
Tali diritti, così come enumerati dagli artt. 13 e ss. di cui al Regolamento UE 679/2016, per Sua comodità vengono di seguito riprodotti integralmente:
a. Diritto di ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati, ed in tal caso, il diritto di ottenere l’accesso gratuito ai dati personali ed alle seguenti informazioni:
- le finalità del trattamento;
- le categorie dei dati personali in questione;
- i destinatari o le categorie di essi a cui i dati personali sono stati o saranno comunicati;
- il periodo di conservazione dei dati personali o comunque i criteri utilizzati per determinare detto periodo
- l’esistenza di un processo decisionale automatizzato, compresa la profilazione, e informazioni significative sulla logica utilizzata, nonché l’importanza e le conseguenze previste di tale trattamento per l’interessato.
b. Diritto alla rettifica dei dati personali senza ingiustificato ritardo;
c. Diritto alla cancellazione dei dati personali trattati in violazione di legge;
d. Diritto alla limitazione del trattamento di dati personali quando ricorre una delle seguenti ipotesi:
- l’interessato contesta l’esattezza dei dati personali, per il periodo necessario al titolare del trattamento per verificare l’esattezza di tali dati personali;
- il trattamento è illecito e l’interessato si oppone alla cancellazione dei dati personali;
- i dati personali sono necessari all’interessato per l’accertamento, l’esercizio o la difesa
di un diritto in sede giudiziaria;
- l’interessato si è opposto al trattamento a norma dell’art. 21 – paragrafo 1, Reg. UE 679/2016 in attesa della verifica in merito all’eventuale prevalenza dei motivi legittimi del titolare del trattamento rispetto a quelli dell’interessato.
e. Diritto alla portabilità dei dati personali nel caso di trattamenti automatizzati;
f. Diritto di opposizione, in tutto o in parte, al trattamento di dati personali che lo riguardano anche connessi a ragioni di interesse pubblico o posti in essere per il perseguimento di interessi legittimi del titolare del trattamento o di terzi oltreché per fini commerciali, come marketing diretto e profilazione;
g. Diritto di revoca del consenso, in qualsiasi momento e senza pregiudicare la liceità del trattamento basata sul consenso precedente alla revoca, qualora il trattamento sia basato sull’art. 6, paragrafo 1 a);
h. Diritto di proporre reclamo all’Autorità di controllo
L’interessato, al fine di esercitare i diritti di cui ai precedenti punti potrà rivolgersi direttamente al Titolare del trattamento il quale dovrà dare riscontro scritto entro 30 giorni – 90 giorni nei casi di particolare complessità. L’esercizio dei diritti è di regola gratuito salvo la facoltà di richiedere un contributo all’interessato nel caso di richieste manifestamente infondate o eccessive o ripetitive.
Qualora l’interessato ravvisi una violazione di legge nel trattamento dei propri dati personali può proporre reclamo al Garante per la protezione dei dati personali. Resta comunque salva la possibilità di esperire ricorso davanti all’Autorità giudiziaria competente.
Per avere ulteriori informazioni in ordine ai diritti e alla disciplina sulla protezione dei dati in generale è possibile visitare il sito web dell’Autorità Garante per la protezione dei dati personali, all’indirizzo http://www.garanteprivacy.it/