Informativa Privacy

Informativa per il trattamento dei dati personali

Titolare, Contitolare, Responsabile ed Incaricato

Si nomina Titolare del trattamento Leo Nardi Milano srl la quale ha il dovere, attraverso i propri incaricati, di fornire informazioni chiare e trasparenti agli interessati utilizzatori del servizio. Visto l’art. 26 ‘Contitolari del trattamento’ si rende necessaria la figura di Contitolare del Trattamento Leo Nardi Milano srl con il compito di garantire integrità e sicurezza dei dati acquisiti. Quest’ultima dovendo garantire l’integrità del servizio assume il ruolo di Responsabile del Trattamento. Tutti i soggetti che trattano dati all’interno del contesto  Leo Nardi Milano sono nominati Incaricati del trattamento attraverso procedure aziendali interne.

Oggetto del trattamento

Il Titolare tratta i dati personali, identificativi (ad esempio, nome, cognome, indirizzo, e-mail ) in seguito, “dati personali” o anche “dati”) da Lei comunicati in fase di registrazione dell’anagrafica, previa presa visione di codesto documento, in occasione della conclusione dei contratti per i servizi del Titolare.

Finalità del trattamento

I suoi dati personali sono trattati: Solo previo Suo specifico e distinto consenso (artt. 23 e 130 Codice Privacy e art. 7 GDPR), per le seguenti Finalità: – Concludere i contratti per i servizi del Titolare; – InviarLe via e-mail o newsletter, comunicazioni commerciali e/o materiale pubblicitario su prodotti o servizi offerti dal Titolare e rilevazione del grado di soddisfazione sulla qualità dei servizi, qualora abbia accettato i termini e condizioni di uso; Le segnaliamo che se siete già nostri clienti, potremo inviarLe comunicazioni commerciali relative a servizi e prodotti del Titolare analoghi a quelli di cui ha già usufruito, salvo Suo dissenso (art. 130 c. 4 Codice Privacy).

Modalità di trattamento

Il trattamento dei Suoi dati personali è realizzato per mezzo delle operazioni indicate all’art. 4 Codice Privacy e all’art. 4 n. 2) GDPR e precisamente: raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, blocco, comunicazione, cancellazione e distruzione dei dati. I Suoi dati personali sono sottoposti a trattamento sia cartaceo che elettronico e/o automatizzato. Il Titolare tratterà i dati personali per il tempo necessario per adempiere alle finalità di cui sopra e comunque per non oltre 1 anni dalla data di registrazione prorogabile solamente dopo il rinnovo del consenso da Sua parte.

Accesso ai dati

I Suoi dati potranno essere resi accessibili per le finalità di cui all’art. 2.A) e 2.B):
  • a dipendenti e collaboratori del Titolare, nella loro qualità di incaricati e/o responsabili interni del trattamento e/o amministratori di sistema, solamente ai fini dei servizi offerti dal Titolare o per assicurare un grado di sicurezza aggiuntivo. Lei ha il diritto di richiedere in qualsiasi momento l’elenco dei dati personali in possesso del titolare, la loro rettifica in caso di imprecisioni e – quando compatibile con l’assolvimento degli obblighi contrattuali – la loro cancellazione e la limitazione del trattamento.
  • Sicurezza

    Il Titolare ha adottato una gran varietà di misure di sicurezza per proteggere i Vostri dati contro il rischio di perdita, abuso o alterazione. In particolare: ha adottato le misure di cui agli artt. 32-34 Codice Privacy e all’art. 32 GDPR; utilizza la tecnologia di criptaggio dei dati stabilita dagli Standard AES (BCrypt) e i protocolli protetti di trasmissione dei dati noti come HTTPS; rispetta gli Standard ISO/IEC 27000, WG3 E WG4. La gestione da parte del personale IT è regolato da procedure che assicurano l’impossibilità di ricondurre i dati sensibili alle angrafiche registrate. È inoltre predisposto un registro degli accessi (‘log’) per l’identificazione di eventuali irregolarità.

    Trasferimento dei dati

    I dati personali sono conservati su server Google Cloud, all’interno dell’Unione Europea. Resta in ogni caso inteso che il Titolare, ove si rendesse necessario, avrà facoltà di spostare i server anche extra-UE. In tal caso, il Titolare assicura sin d’ora che il trasferimento dei dati extra-UE avverrà in conformità alle disposizioni di legge applicabili, previa stipula delle clausole contrattuali standard previste dalla Commissione Europea.

    Natura del conferimento dei dati e conseguenze del rifiuto di rispondere

    Il conferimento dei dati per le finalità di cui all’art. 2.A) è obbligatorio. In loro assenza, non potremo garantirVi né la registrazione al Sito né i Servizi dell’art. 2.A). Il conferimento dei dati per le finalità di cui all’art. 2.B) è invece facoltativo. Potete quindi decidere di non conferire alcun dato o di negare successivamente la possibilità di trattare dati già forniti: in tal caso, non potrete ricevere via e-mail inviti ad eventi, newsletter e sondaggi di opinione e di gradimento. In ogni caso continuerete ad avere diritto ai Servizi di cui all’art. 2.A).

    Diritti dell’interessato

    Nella Vostra qualità di interessati, avete i diritti di cui all’art. 7 Codice Privacy e art. 15 GDPR e precisamente i diritti di:
  • ottenere la conferma dell’esistenza o meno di dati personali che Vi riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile;
  • ottenere l’indicazione: a) dell’origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi dell’art. 5, comma 2 Codice Privacy e art. 3, comma 1, GDPR; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;
  • ottenere: a) l’aggiornamento, la rettificazione ovvero, quando vi avete interesse, l’integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato;
  • iv. opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che Vi riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che Vi riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante e-mail e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione. Ove applicabili, avete altresì i diritti di cui agli artt. 16-21 GDPR (Diritto di rettifica, diritto all’oblio, diritto di limitazione di trattamento, diritto alla portabilità dei dati, diritto di opposizione), nonché il diritto di reclamo all’Autorità Garante.

    Modalità di esercizio dei diritti

    Potrete in qualsiasi momento esercitare i diritti inviando: – una raccomandata a.r. a MedicalDesk by LEO NARDI MILANO srl – Via Vittorio Veneto 20 – 20124  Milano – una e-mail all’indirizzo privacy@medicaldesk.it.

    Minori

    Questo Sito e i Servizi del Titolare non sono destinati a minori di 18 anni e il Titolare non raccoglie intenzionalmente informazioni personali riferite ai minori. Nel caso in cui informazioni su minori fossero involontariamente registrate, il Titolare le cancellerà in modo tempestivo, su richiesta degli utenti.

    Modifiche alla presente Informativa

    La presente Informativa può subire variazioni. Qualunque modifica all’Informativa verrà comunicata tempestivamente all’indirizzo email  fornito.