Informativa per il trattamento dei dati personali secondo il Regolamento UE n. 2016/679 (GDPR).
In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano. Questa informativa è resa ai sensi degli artt. 13 e 14 del Regolamento UE n. 2016/679 sulla protezione dei dati (GDPR) a coloro che interagiscono con il sito web. L’informativa non è da considerarsi valida per altri siti web eventualmente consultabili tramite link presenti sui siti Internet a dominio del titolare, che non è da considerarsi in alcun modo responsabile dei siti internet dei terzi.
AIESI Hospital Service, Via Fontanelle al Trivio, 60 – 80141 – Napoli (Italy) – email: info@aiesi.it, (in seguito, “Titolare”), in qualità di titolare del trattamento, Vi informa ai sensi dell’art. 13 D.Lgs. 30.06.2003 n. 196 (in seguito, “Codice Privacy”) e dell’art. 13 Regolamento UE n. 2016/679 (in seguito, “GDPR”) che i Vostri dati saranno trattati nel rispetto dei principi di liceità, correttezza e trasparenza nei confronti dell’interessato, con le modalità e per le finalità descritte in questa pagina.
- Oggetto del trattamento
Il Titolare tratta i dati personali, identificativi e non sensibili (a titolo esemplificativo ma non esaustivo: nome, cognome, ragione sociale, indirizzo, telefono, e-mail – in seguito, “dati personali” o anche “dati”) da Voi comunicati in occasione dell’eventuale compilazione di form elettronici tramite il Sito e da richieste on-line.
- Categorie di dati oggetto del trattamento e finalità
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Attraverso il sito Internet si trasmettono anche informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli utenti. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del sito e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. I dati potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito: salva questa eventualità, allo stato i dati sui contatti web non persistono per più di sette giorni.
2.2 Dati forniti volontariamente dall’utente e finalità del trattamento
L’invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati su questo sito o la compilazione di moduli di contatto comporta la successiva acquisizione dell’indirizzo del mittente, necessaria per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nella missiva. I dati vengono raccolti attraverso il nostro sito Internet e conservati nelle nostre sedi, parzialmente su carta e parzialmente a livello informatico, per le finalità, esplicite e legittime, che indichiamo qui di seguito:
- rispondere alle richieste di informazioni inviate dall’utente tramite form elettronico sul sito;
- offrire assistenza e consulenza;
- adempiere agli obblighi previsti dalla Legge, da un regolamento, dalla normativa comunitaria o da un ordine dell’Autorità o su richieste del governo italiano o estero o della Camera di commercio italiana;
- esercitare i diritti del Titolare, ad esempio il diritto di esercizio di un diritto in sede giudiziaria.
Il conferimento dei dati e il consenso al trattamento dei propri dati da parte dell’utente è facoltativo ed è necessario ad assicurare le finalità appena descritte. Il consenso al trattamento dei dati personali viene prestato dall’utente attraverso la selezione degli appositi campi riportati sui moduli elettronici presenti nel sito.
- Modalità del trattamento e periodo di conservazione dei dati
Il trattamento dei Vostri dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione, blocco, comunicazione, cancellazione e distruzione dei dati.
I Vostri dati personali sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato, mediante l’uso di sito web ospitato sul server del titolare del trattamento o su siti di società esterne che permettono al titolare del trattamento di offrire i suoi servizi (come ad esempio per offrire assistenza online o depositare file per il cliente fornendo la sua email e nominativo per lo scaricamento). Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 10 anni dalla cessazione del rapporto per le finalità di servizio e per non oltre 2 anni dalla raccolta dei dati per le altre finalità. Nel rispetto di quanto previsto dall’art. 5 comma 1 lett. e) del Reg. UE 2016/679 i dati personali raccolti verranno comunque conservati in una forma che consenta l’identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità per le quali i dati personali sono trattati.
- Sicurezza
Il Titolare ha adottato una grande varietà di misure di sicurezza per proteggere i Vostri dati contro il rischio di perdita, abuso o alterazione. In particolare: ha adottato le misure di cui agli artt. 32-34 Codice Privacy e all’art. 32 GDPR. Utilizza, qualora sia necessario per comunicazioni più sicure, la tecnologia di criptaggio dei dati stabilita dagli Standard AES (BCrypt) ed i protocolli protetti di trasmissione dei dati noti come HL7 e HTTPS.
- Accesso ai dati
I Vostri dati potranno essere resi accessibili per le finalità descritte a:
- dipendenti e collaboratori del Titolare, nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema;
- società terze o altri soggetti (provider dominio web, provider hosting web, web agency, etc.) che svolgono attività in outsourcing per conto del Titolare, nella loro qualità di responsabili del trattamento.
- Comunicazione dei dati
Senza il Vostro espresso consenso (ex art. 24 lett. a), b), d) Codice Privacy e art. 6 lett. b) e c) GDPR), il Titolare potrà comunicare i Vostri dati per le finalità di cui all’art. 2 a Organismi di vigilanza e Autorità giudiziarie, nonché a tutti gli altri soggetti ai quali la comunicazione sia obbligatoria per Legge. Si assicura comunque che i Vostri dati personali non saranno mai resi pubblici sul sito del titolare.
- Trasferimento dati
La gestione e la conservazione dei dati personali avverranno in Europa, su server ubicati in Europa del Titolare e/o di società terze anche all’estero, incaricate quali Responsabili del trattamento per l’utilizzo dei servizi richiesti. I dati di natura personale forniti potranno essere trasferiti all’estero dentro e fuori l’Unione Europea, nei limiti e alle condizioni di cui agli artt. 44 e ss. del Regolamento UE 2016/679, al fine di ottemperare a finalità connesse al trasferimento medesimo.
- Natura del conferimento dei dati e conseguenze del rifiuto di rispondere
Il conferimento dei dati per le finalità di cui all’art. 2 è necessario a garantirVi i Servizi dell’art. 2.2 Potete decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti. Il conferimento da parte dell’utente dei dati personali richiesti all’atto della compilazione dei form, così come il consenso al relativo trattamento, pur essendo rimessi all’esclusiva ed autonoma volontà dell’utente, sono necessari per consentire al Titolare di evadere le richieste dello stesso. Pertanto, il mancato conferimento di questi dati impedirà di evadere qualsivoglia richiesta avanzata dall’utente.
- Diritti dell’interessato
Nella Vostra qualità di interessati, avete i diritti di cui all’art. 7 Codice Privacy e art. 15 GDPR e precisamente i diritti di:
- I) ottenere la conferma dell’esistenza o meno di dati personali che Vi riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
- II) ottenere l’indicazione:
- a) dell’origine dei dati personali;
- b) delle finalità e modalità del trattamento;
- c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici;
- d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR;
- e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
- III) ottenere:
- a) l’aggiornamento, la rettificazione ovvero, quando ne avete interesse, l’integrazione dei dati;
- b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati;
- c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
- IV) opporVi, in tutto o in parte:
- a) per motivi legittimi al trattamento dei dati personali che Vi riguardano, ancorché pertinenti allo scopo della raccolta;
- b) al trattamento di dati personali che Vi riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate, oppure nessuna delle due tipologie di comunicazione.
Ove applicabili, avete altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.
- Revoca del consenso e cancellazione dei dati
Per l’esercizio dei vostri diritti, per la revoca del suo consenso e per la cancellazione totale dei suoi dati, è possibile inviare una comunicazione tramite:
- una raccomandata a.r. alla sede dell’attività, con indirizzo dichiarato in incipit;
- una e-mail all’indirizzo info@aiesi.it
- Minori
Questo Sito e i Servizi del Titolare non sono destinati a minori di 18 anni e il Titolare non raccoglie intenzionalmente informazioni personali riferite ai minori. Nel caso in cui informazioni su minori fossero involontariamente registrate, il Titolare le cancellerà in modo tempestivo, su richiesta degli utenti.
- Titolare, responsabile e incaricati
Il Titolare / Responsabile del trattamento (ai sensi degli artt. 4, 24, 28 del Reg. UE 2016/679) è AIESI Hospital Service, Via Fontanelle al Trivio, 60 – 80141 – Napoli (Italy)
email: info@aiesi.it
- Il Responsabile della sicurezza dei dati (Data Protection Officer)
Il Responsabile della sicurezza dei dati (Data Protection Officer) non è nominato in quanto non è una figura obbligatoria nel caso di questa attività poichè il trattamento di dati personali NON è effettuato da un’autorità o da un organismo pubblico, inoltre le attività principali dell’organizzazione NON consistono in trattamenti che richiedono il “monitoraggio regolare e sistematico” degli interessati e le attività principali dell’organizzazione NON consistono nel trattamento “su larga scala” di dati “sensibili” (rectius, “categorie particolari di dati”) o “giudiziari” (rectius, “dati personali relativi a condanne penali e reati”).
- Modifiche alla presente Informativa
La presente Informativa può subire variazioni. Si consiglia, quindi, di controllare regolarmente questa Informativa e di riferirsi alla versione più aggiornata.
Per ulteriori informazioni sulla pubblicità in base al comportamento online e sulla possibilità di rinuncia alla pubblicità e al tracciamento tramite cookie, visita la pagina www.youronlinechoices.eu