torna alla Home | vai a Termini e Condizioni
Privacy Policy e Cookie Policy
1. Titolare del trattamento
Ai sensi degli artt. 4 e 24 del Regolamento (UE) 2016/679 (“GDPR”), il Titolare del
trattamento dei dati personali è GAMBA NICOLE, P.IVA 05604560267, con sede in Via
Malcana n. 53, contattabile all’indirizzo email: studiosteopatia.gambanicole@gmail.com.
Il Titolare determina autonomamente le finalità e le modalità del trattamento dei dati
personali, garantendo il rispetto dei principi di liceità, correttezza, trasparenza e tutela dei
diritti dell’interessato.
2. Ambito di applicazione e normativa di riferimento
La presente informativa è resa ai sensi degli artt. 13 e 14 del GDPR e si applica a tutti i
dati personali trattati nell’ambito dell’attività professionale svolta.
Il trattamento è effettuato nel rispetto della normativa vigente, tra cui:
Regolamento (UE) 2016/679
D.lgs. 196/2003
D.lgs. 101/2018
Per quanto concerne i dati relativi alla salute, il trattamento è effettuato nel rispetto
dell’art. 9 GDPR e delle disposizioni dell’Autorità Garante per la protezione dei dati
personali, con particolare attenzione alla tutela della dignità, identità e riservatezza
dell’interessato.
3. Tipologia di dati trattati
Nell’ambito dell’attività professionale, il Titolare può trattare dati personali appartenenti
sia a categorie comuni sia a categorie particolari.
I dati personali comuni comprendono, a titolo esemplificativo, dati identificativi e di
contatto quali nome, cognome, recapiti telefonici, indirizzi email, nonché ogni
informazione fornita volontariamente dall’interessato in fase di contatto o prenotazione.
Particolare rilevanza assumono i dati appartenenti a categorie particolari ai sensi dell’art.
9 GDPR, ed in particolare i dati relativi alla salute. Tali dati possono includere informazioni
anamnestiche, condizioni cliniche pregresse e attuali, sintomatologia, valutazioni
funzionali osteopatiche, informazioni sullo stile di vita rilevanti ai fini del trattamento,
nonché dati relativi ai trattamenti effettuati e alla loro evoluzione nel tempo.
Il trattamento di tali dati avviene nel rispetto dei principi di necessità, pertinenza e
minimizzazione, limitatamente a quanto strettamente necessario per l’erogazione della
prestazione professionale.
4. Finalità del trattamento
I dati personali sono trattati per finalità determinate, esplicite e legittime, strettamente
connesse all’attività professionale svolta.
In particolare, il trattamento è finalizzato a:
gestire le richieste di contatto e le comunicazioni con l’interessato
organizzare, pianificare e gestire gli appuntamenti
effettuare la valutazione osteopatica e il trattamento manuale personalizzato
predisporre e aggiornare la scheda paziente e la documentazione clinica
monitorare l’andamento del percorso terapeutico e il follow-up
adempiere agli obblighi amministrativi, contabili e fiscali
rispettare obblighi normativi e richieste delle autorità competenti
5. Base giuridica del trattamento
Il trattamento dei dati personali si fonda su basi giuridiche differenti in relazione alle
specifiche finalità perseguite.
In particolare:
il trattamento dei dati per finalità di contatto e richiesta informazioni si basa sul consenso dell’interessato
il trattamento necessario all’erogazione della prestazione professionale si basa sull’esecuzione di un rapporto contrattuale o di misure precontrattuali
il trattamento per finalità amministrative e fiscali si basa sull’adempimento di obblighi legali
Per quanto concerne i dati relativi alla salute, il trattamento avviene:
previo consenso esplicito dell’interessato
per finalità di assistenza sanitaria, ai sensi dell’art. 9, par. 2, lett. h) GDPR
6. Modalità del trattamento e gestione dei dati sanitari
Il trattamento dei dati personali avviene mediante strumenti manuali e informatici, nel
rispetto dei principi di sicurezza e riservatezza.
In particolare, i dati sanitari:
sono raccolti direttamente presso l’interessato
sono registrati in schede paziente o documentazione clinica dedicata
sono conservati in archivi cartacei e/o digitali protetti da adeguate misure di sicurezza
sono accessibili esclusivamente al Titolare e a eventuali soggetti espressamente autorizzati
Sono adottate misure tecniche e organizzative idonee a prevenire accessi non autorizzati,
perdita, distruzione o trattamento illecito dei dati, anche attraverso sistemi di protezione
informatica e limitazione degli accessi.
7. Soggetti autorizzati e responsabili del trattamento
I dati personali possono essere trattati:
direttamente dal Titolare
da soggetti autorizzati al trattamento sotto l’autorità del Titolare
da soggetti esterni nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR
Tali soggetti possono includere, a titolo esemplificativo:
fornitori di servizi informatici e hosting
provider di posta elettronica
consulenti fiscali e contabili
8. Conservazione dei dati
I dati personali sono conservati per un periodo di tempo non superiore a quello
necessario al conseguimento delle finalità per cui sono stati raccolti.
In particolare:
i dati relativi agli obblighi fiscali e amministrativi sono conservati per 10 anni
i dati sanitari sono conservati per il tempo necessario alla gestione del rapporto
professionale e nel rispetto delle normative applicabili e dei principi di tutela della
salute
9. Comunicazione dei dati
I dati personali potranno essere comunicati a soggetti terzi esclusivamente per finalità
connesse all’attività professionale e nel rispetto della normativa vigente.
I dati non sono in alcun caso oggetto di diffusione.
10. Trasferimento dei dati
I dati personali non sono trasferiti verso Paesi terzi al di fuori dello Spazio Economico
Europeo. Qualora ciò si rendesse necessario, il trasferimento avverrà nel rispetto delle
disposizioni di cui agli artt. 44 e ss. GDPR.
11. Processi decisionali automatizzati
Il Titolare non effettua trattamenti basati su processi decisionali automatizzati né attività di
profilazione.
12. Diritti dell’interessato
L’interessato ha il diritto di:
accedere ai propri dati
richiederne la rettifica o la cancellazione
limitare o opporsi al trattamento
richiedere la portabilità dei datiL’interessato ha inoltre diritto di proporre reclamo all’Autorità Garante per la protezione
dei dati personali.
13. DPO
Il Titolare dichiara di non essere soggetto all’obbligo di nomina del Responsabile della
Protezione dei Dati (DPO).
14. Consenso
Il consenso al trattamento dei dati personali, con particolare riferimento ai dati sanitari, è
raccolto in forma esplicita, anche mediante documentazione scritta sottoscritta
dall’interessato prima dell’erogazione della prestazione.
15. COOKIE POLICY
Il sito utilizza cookie al fine di garantire il corretto funzionamento delle pagine web e
migliorare l’esperienza di navigazione dell’utente.
I cookie sono file di testo che vengono memorizzati sul dispositivo dell’utente.
Tipologie di cookie
Il sito può utilizzare:
cookie tecnici, necessari per il funzionamento del sito
cookie analitici, per la raccolta di dati statistici in forma aggregata
cookie di terze parti, relativi a servizi esterni integrati
Base giuridica
cookie tecnici → legittimo interesse
altri cookie → consenso dell’utente
Durata
I cookie possono essere:
di sessione
persistenti, con durata variabile
Servizi di terze parti
Il sito può avvalersi di servizi quali:
Google Analytics (eventualmente con anonimizzazione IP)
servizi di hosting
Per tali servizi si rinvia alle rispettive informative privacy.
Gestione dei cookie
L’utente può:
accettare o rifiutare i cookie tramite banner
modificare le preferenze
disabilitare i cookie tramite browser
16. Aggiornamenti
La presente informativa può essere soggetta a modifiche o aggiornamenti nel tempo.