Svolgiamo attraverso il nostro sito i seguenti trattamenti dei Suoi dati personali:
2.a) Trattamento per finalità di visualizzazione sito e navigazione
Finalità: consentire corretta visualizzazione del sito e la navigazione delle sue pagine. La visualizzazione del sito e la navigazione al suo interno comportano infatti, per ragioni intrinseche all’utilizzo di protocolli informatici, uno scambio di informazioni tecniche tra il sistema informatico nostro e quello dell’utente. Le informazioni trasmesse, che potrebbero essere dati personali, sono ad esempio le seguenti: web browser, operating system, device, screen resolution. In ogni caso, le informazioni raccolte per la finalità qui in esame non sono dirette a identificarLa, ma potrebbero essere idonee a farlo nel caso di commissione di illeciti. Il conferimento di questa tipologia di dati è necessario in quanto implicito nei protocolli informatici per l’accesso ad un dominio web.
Base giuridica: fruizione di un servizio richiesto dall’utente. La base giuridica è l’art. 6, par. 1, lett. b) GDPR, ossia consenso pre-contrattuale rispetto agli utenti interessati a valutare i ns. servizi. In alternativa, ove l’utente navighi il ns. sito senza alcuna intenzione pre-contrattuale, si intenderà comunque applicabile la base 6, par. 1, lett. f) GDPR, ossia ns. legittimo interesse a creare e mantenere una risorsa online liberamente accessibile e illustrativa della ns. attività.
Durata della conservazione dei dati personali: i dati personali raccolti per questa finalità sono immediatamente cancellati al cessare della sessione di navigazione, a meno che essi non siano necessari per l’esercizio o la difesa di diritti, ved. più avanti finalità 2.g): ciò, per esempio, avviene se l’utente realizza attacco informatico al nostro sito o utilizza i moduli di contatto per commettere illeciti, ecc.
2.b) Trattamento per finalità di ottimizzazione del sito (analytics)
Finalità: l’attività di analytics consiste nella comprensione di quali contenuti generano una corretta interazione con gli utenti e con quale tipologia di utenti. Lo scopo finale è quello di ricavarne informazioni per migliorare la fruibilità del sito. La raccolta di dati per analytics è subordinata a una scelta positiva (consenso) dell’utente, in mancanza del quale non viene svolta. Il consenso può essere espresso e revocato attraverso l’apposita funzione presente sul banner di gestione dei cookie. Il rifiuto dell’utente di consentire il trattamento di analytics è assolutamente libero e non determina alcuna conseguenza negativa sulla fruizione del nostro sito o dei nostri servizi. Ci serviamo a tal fine del servizio di analytics fornito dalla società Google LLC, che dichiara di aderire al “Data Privacy Framework” (EU-US “DPF”), vale a dire l’accordo quadro tra Unione europea e Stati Uniti sul trasferimento di dati personali, in base al quale la Commissione Europea, con decisione 10.7.2023 C(2023) 4745 final, ha considerato i trasferimenti verso le organizzazioni statunitensi aderenti a tale accordo adeguati al livello di protezione garantito nell’Unione europea. Il DPF è costruito su un sistema di certificazione che impegna le organizzazioni statunitensi aderenti a osservare una serie di principi e regole. I dati raccolti da Google LLC per la finalità di analytics sono: Statistiche delle sessioni, Posizione geografica approssimativa, Informazioni sul browser e sul dispositivo, in associazione con l’indirizzo IP (Internet Protocol) del dispositivo con cui l’utente naviga il ns. sito. Per maggiore garanzia (minimizzazione del trattamento), abbiamo impostato il servizio di analytics in modo da raccogliere solo IP a cui è stata applicata una mascheratura, secondo le indicazioni del Garante.
Base giuridica: 6, par. 1, lett. a) GDPR, ossia consenso, sempre revocabile senza conseguenze per l’utente.
Durata della conservazione dei dati personali: fino a revoca del consenso e comunque non oltre 26 mesi
2.c) Trattamento per finalità di “Primo soccorso odontoiatrico”
Finalità: riscontro/esecuzione delle richieste effettuate dall’utente attraverso l’apposito modulo di “Primo soccorso odontoiatrico”, presente sul sito. Il servizio si rivolge sia ai pazienti, sia alle cliniche sia alle farmacie. I dati personali raccolti nel primo caso sono quelli identificativi e di contatto del paziente, le coordinate minime di natura sanitaria (dati sensibili) necessarie a inquadrare l’intervento medico richiesto, i dati di appuntamento presso il ns. Centro. Negli altri casi (cliniche, farmacie), le informazioni raccolte sono limitate all’identificazione della struttura e della persona di riferimento. Va ricordato che sono dati personali solo le informazioni riguardanti una persona fisica almeno identificabile.
Base giuridica: esecuzione di contratto/misure precontrattuali, art. 6, par. 1, lett. b) GDPR, in combinato disposto con l’art. 9, par. 2, lett. h) GDPR.
Durata della conservazione: i dati personali raccolti per il servizio in questione sono unicamente necessari a programmare nel migliore dei modi la prestazione urgente richiesta. Ove questa non si svolga saranno cancellati, diversamente saranno sostituiti/integrati dai dati più precisi sul paziente racconti in sede di anamnesi e di intervento medico. Il paziente riceverà un’informativa specifica sul punto. Anticipiamo che i dati raccolti per finalità cura, inclusi quelli di contatto e di appuntamento necessari a gestire il percorso di cura, sono conservati per l’intera durata di quest’ultimo, non determinabile a priori, dipendendo dal caso medico specifico. Successivamente, sono mantenuti nei limiti delle altre finalità di legge, in particolare: indefinitamente, per la conservazione della cartella clinica e dei relativi referti, per 10 anni relativamente alla documentazione iconografica radiologica. Rispetto alla conservazione dei dati per finalità di difesa di diritti, ved. finalità 2.g).
2.d) Trattamento per finalità di contatto
Finalità: riscontro/esecuzione delle richieste di informazione o di appuntamento formulate dall’utente attraverso gli appositi moduli presenti sul sito. La compilazione dei rispettivi form comporta necessariamente il trattamento dei dati personali ivi contenuti: nome, email, mezzo di contatto (email/telefono), testo del messaggio. Nel caso di richiesta d’appuntamento sono altresì richieste informazioni supplementari di natura organizzativa, quali l’eventuale precedente rapporto con il Centro, la tipologia di intervento richiesto, la fascia oraria di preferenza. Utilizziamo le informazioni così raccolte al solo scopo di programmare nella maniera più efficiente e professionale il riscontro.
Base giuridica: esecuzione di contratto/misure precontrattuali, art. 6, par. 1, lett. b) GDPR, in combinato disposto, se del caso, con l’art. 9, par. 2, lett. h) GDPR.
Durata della conservazione: i dati personali trasmessi attraverso la compilazione del form suddetto vengono cancellati una volta soddisfatta la richiesta del cliente e decorso, al più tardi, un mese (tempistica tecnica di eliminazione dei relativi backup del sito). Nel caso di richiesta di appuntamento, le informazioni saranno sostituite con quelle più aggiornate raccolte al momento della visita (sarà fornita idonea informativa). Ove pertinente, si applica la finalità 2.g), ved. sotto.
2.e) Trattamento per finalità di proposta lavorativa (“Lavora con noi”)
Finalità: riscontro alla richiesta dell’utente di collaborare con il Centro Daina.
Base giuridica: esecuzione di contratto/misure precontrattuali, art. 6, par. 1, lett. b) GDPR.
Durata e conservazione: di regola cancelliamo tempestivamente i CV e le informazioni analoghe trasmesseci ove valutate non in linea con le esigenze del Centro, una volta esaurite le operazioni di analisi interne. I CV considerati promettenti e in linea con le esigenze del Centro sono invece conservati, quali richieste contrattuali, al fine di una selezione futura, salva domanda di cancellazione da parte dell’Interessato. Nel caso di colloquio conoscitivo non soddisfacente il CV verrà tempestivamente cancellato. Nel caso di assunzione, conserveremo il CV per massimo 1 anno dal ricevimento, per ragioni contrattuali, integrando lo stesso dichiarazioni impegnative (competenze) del soggetto assunto. Nel caso di avvio del processo selettivo, l’interessato potrà ricevere informazioni più specifiche sul trattamento dei dati personali. La presente informativa soddisfa l’art. 111-bis d.lgs. 196/03. Ove pertinente, si applica la finalità 2.g), ved. sotto. NB: qualora il CV contenga dati sensibili (es. particolari benefici di legge connessi con lo stato di salute), l’interessato dovrà fornirci idoneo consenso esplicito al trattamento di tali dati, diversamente non potremo prenderli in considerazione.
2.f) Trattamento testimonial e foto/video
Finalità: Le immagini e le testimonianze presenti sul sito servono a illustrare la qualità dei nostri servizi, le esperienze positive e a spiegare passaggi tecnici di interesse. In tal senso rivestono, sia pure in senso lato, finalità promozionale dei ns. servizi.
Base giuridica: a seconda dei casi, il titolo giuridico per il trattamento di questi dati è la sussistenza di un accordo contrattuale, ai sensi dell’art. 6.1.b) GDPR, o di un consenso al trattamento, ai sensi dell’art. 6.1.a) GDPR. In caso di dati sensibili, si intende richiamato l’art. 9.2.a) GDPR. Il consenso è sempre è revocabile gratuitamente, ma se concerne un contratto (es. contratto relativo a foto relative a dati sensibili), potranno applicarsi le conseguenze civilistiche ivi concordate. Forniamo prima della raccolta delle immagini/video specifica informativa, che precisa e supera la presente. Nel caso di acquisto di immagini stock, facciamo riferimento al sottostante accordo civilistico.
Durata della conservazione dei dati personali: cancellazione al termine del contratto o alla revoca del consenso, se questo è il caso.
2.g) Trattamento per finalità di accertamento, esercizio e/o difesa di un diritto
Finalità: difesa dei diritti. L’interesse legittimo del Titolare è quello di esercitare diritti e difendersi sia giudizialmente (inclusa sede precontenziosa) sia stragiudizialmente. Scenari a mero titolo di esempio: tutela in caso di attacco informatico al sito o in caso di utilizzo di linguaggio offensivo nei form o tutela nella gestione delle doglianze dell’interessato o di terzi relative al sito o ai servizi resi attraverso il sito.
Base giuridica: interesse legittimo, art. 6, par. 1, lett. f) GDPR. Nell’ipotesi residuale in cui si renda necessario il trattamento di dati sensibili, si intende altresì applicabile l’art. 9, par. 2, lett. f) GDPR.
Durata della conservazione dei dati personali: il bilanciamento tra diritti dell’interessato e del titolare del trattamento è stabilito ex lege dal legislatore, attraverso la previsione di termini di prescrizione per l’esercizio dei diritti. Di regola, la conservazione dei dati personali sarà pertanto parametrata a tali termini imposti dall’ordinamento, salva decisione del titolare di provvedere a cancellazione anticipata dei dati. A titolo informativo, il termine ordinario civilistico di prescrizione è di 10 anni, ai sensi dell’art. 2946 c.c., salva interruzione/sospensione della prescrizione nei casi di legge.
2.h) Trattamento per finalità di iscrizione e ammissione a convegni ed eventi
I dati personali conferiti sono trattati per l’iscrizione e l’ammissione al convegno/evento e per le eventuali comunicazioni funzionalmente collegate con lo stesso. L'email è necessaria per gestire le richieste di iscrizione e le nostre comunicazioni conseguenti.
Base giuridica è l’art. 6.1.a) GDPR, consenso, implicito nella Sua richiesta di partecipazione all’attività gratuita, diversamente si considererà applicabile l’art. 6.1.b) GDPR. I dati saranno conservati fino alla completa erogazione dell’evento e successivamente per un mese al massimo, ai fini della gestione amministrativa dell’evento, a meno di necessità di uso dei dati per esercizio di diritti, nel qual caso la conservazione sarà parametrata nel massimo al termine di prescrizione (es. prescrizione civilistica fino a 10 anni ai sensi dell’art. 2946 c.c.), fermo restando che potremo valutare di cancellarli anticipatamente. I dati non sono trasmessi extra UE. Sono resi accessibili ai nostri autorizzati e alle società e ai professionisti che ci assistono per adempimenti fiscali e giuridici, potrebbero inoltre essere conosciuti dal titolare dello spazio dove si svolge l’evento. Il consenso è sempre revocabile gratuitamente, contattandoci. Il conferimento dei dati è facoltativo, ma in mancanza non sarà possibile l’iscrizione e la partecipazione.