INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
Portale Web https://www.andreamargara.it
INFORMAZIONI E DATI DI CONTATTO DEL TITOLARE DEL TRATTAMENTO
Art. 13, paragrafo 1, lett. a) e b) Reg. UE n. 679/2016
Titolare del Trattamento
Dott. Andrea Margara con Studio Medico Professionale
in Torino, 10138, Via Vassalli Eandi 10, P. Iva: 08628090014
Dati di contatto del Titolare del Trattamento
Tel: 011 553 3706 – Fax: 011 553 3704
Mail: info@andreamargara.it
Dati di contatto del Data Protection Officer
Il Dott. Margara non rientra nelle ipotesi previste dall’art. 37 del Reg. UE n. 679/2016
Il Dott. Andrea Margara, con Studio Medico Professionale in Torino, 10138, Via Vassalli Eandi, 10 – P.Iva: 08628090014, in qualità di Titolare del trattamento dei Suoi dati personali, La informa, ai sensi degli artt. 12 e 13 del Regolamento UE n. 679/2016 (General Data Protection Regulation, d’ora innanzi denominato per brevità “GDPR”), che i Suoi dati personali saranno trattati da soggetti specificatamente autorizzati e limitatamente alle finalità e con le modalità che verranno di seguito specificate.
OGGETTO E FINALITA’ DEL TRATTAMENTO
Il Dott. Andrea Margara, in qualità di Titolare del trattamento, La informa che tratterà i Suoi dati personali (nello specifico e limitatamente ai Suoi dati anagrafici, postali anche di posta elettronica, ed identificativi e indirizzi IP o nomi a dominio), da Lei comunicati per lo svolgimento delle funzionalità proprie del Sito Web.
In particolare, i dati personali forniti al Titolare verranno trattati per il perseguimento delle seguenti finalità:
a) Dare seguito alle specifiche richieste rivolte al Titolare dall’Utente per il tramite del Sito Web e dei suoi strumenti di comunicazione, ovvero per comunicazioni di natura informativa relative ai servizi dello stesso Titolare, a seguito della richiesta di informazioni tramite messaggi di posta elettronica e di altri strumenti di comunicazione;
b) Invio di newsletter, aggiornamenti e comunicazioni promozionali relativi ai trattamenti medico chirurgici offerti dal Dott. Margara. La presente informativa ha efficacia soltanto con riferimento al predetto portale web www.chirurgiaplasticapostobesita.it ma non invece con riferimento ad altri e diversi portali o siti web eventualmente consultabili tramite i links ivi presenti, dei quali il Titolare non é in alcun modo responsabile.
Il trattamento dei dati conferiti in via generica sarà effettuato, anche a seguito di raccolta automatica durante la navigazione, ai soli fini di accertamento e/o di controllo degli accessi al Sito Web e/o ai soli fini di miglioramento della funzionalità del medesimo, al fine di garantire una migliore esperienza di navigazione. Per maggiori informazioni si rinvia, in ogni caso, all’apposita Informativa Cookie.
BASE GIURIDICA DEL TRATTAMENTO
A parte quanto specificato per i dati di navigazione, la comunicazione da parte Sua al Titolare del Trattamento dei dati personali sopra meglio specificati, ha come presupposti di liceità del trattamento la seguente base giuridica:
– Art. 6, par. 1, lettera a) del GDPR, concernente il Suo espresso consenso libero, specifico, informato ed inequivocabile, oltre che revocabile, per la finalità di cui al punto b). Il conferimento dei Suoi dati personali risulta, pertanto, necessario per l’integrale compimento delle finalità di cui al punto a) e, di conseguenza, il Suo eventuale rifiuto di fornire i dati può comportare il mancato svolgimento dei detti servizi e funzioni del Sito Web; il conferimento dei Suoi dati personali è, invece, meramente facoltativo per il trattamento finalizzato all’invio di newsletter, informazioni, aggiornamenti e comunicazioni promozionali relative ai servizi professionali offerti dal Dott. Margara di cui al punto b), e, pertanto, l’eventuale mancato consenso non impedisce l’adempimento delle altre finalità indicate. In ogni caso, il consenso da Lei eventualmente prestato potrà essere da Lei revocato in qualunque momento, con efficacia immediatamente interruttiva delle richiamate attività e servizi aziendali.
MODALITA’ DEL TRATTAMENTO
Il Trattamento dei dati personali da Lei comunicati è realizzato per mezzo delle operazioni indicate all’art. 4 n. 2) del GDPR, e precisamente: “raccolta, registrazione, organizzazione, conservazione, consultazione, elaborazione, modificazione, selezione, estrazione, raffronto, utilizzo, interconnessione,
comunicazione, cancellazione e distruzione dei dati”.
I dati personali da Lei comunicati sono sottoposti a trattamento in forma cartacea, informatizzata e telematica ed inseriti nelle pertinenti anagrafiche e relative banche dati (clienti, utenti) per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti, con modalità tecniche ed organizzative, adottate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati, e tali, quindi, da garantire un livello di sicurezza adeguato al rischio ai sensi all’art. 32 del GDPR , ad opera di soggetti appositamente autorizzati, in ottemperanza a quanto previsto dall’art. 29 del GDPR, ovvero dipendenti e/o collaboratori del Dott. Andrea Margara nella loro qualità di soggetti autorizzati e/o referenti delegati interni e/o amministratori di sistema, i quali potranno effettuare operazioni di consultazione, utilizzo, elaborazione, raffronto ed ogni altra opportuna operazione anche automatizzata nel rispetto delle disposizioni di legge necessarie a garantire, tra l’altro, la riservatezza e la sicurezza dei dati nonché l’esattezza, l’aggiornamento e la pertinenza dei dati nel rispetto alle finalità e modalità dichiarate.
Si precisa, in particolare, che i dati personali da Lei comunicati saranno oggetto di trattamento solo presso la sede del titolare del trattamento, non verranno, quindi, diffusi, e, ai sensi dell’art. 13, paragrafo 1, lett. (e), gli stessi potranno essere trattati solo da soggetti autorizzati e/o referenti delegati interni e/o altresì da responsabili esterni del trattamento (in persona di singoli professionisti e/o di associazioni professionali complesse), del Titolare del trattamento, ma solo ed esclusivamente per le finalità sopra espressamente e specificamente indicate.
AMBITO DI DIFFUSIONE
In relazione alle finalità sopra indicate, i dati potranno essere comunicati ai seguenti soggetti e/o alle categorie di soggetti sotto indicati, ovvero potranno essere comunicati a società e/o a persone, che prestano servizi, anche esterni, per conto del Titolare del Trattamento.
Tra questi, si indicano per maggiore chiarezza, a titolo esemplificativo ma non esaustivo: professionisti e consulenti anche in forma associata; soggetti che gestiscono l’organizzazione dei servizi medici ed ambulatoriali del Dott. Margara; ; soggetti/organizzazioni che forniscono servizi di gestione del sistema informatico e delle reti di telecomunicazioni (ivi compresa la posta elettronica e gestione portali web e siti internet – servizi di cloud storage – hosting); autorità competenti e/o Organi di Vigilanza per l’espletamento degli obblighi di legge; soggetti che svolgono adempimenti di controllo, revisione e certificazione delle attività poste in essere dal Titolare del Trattamento i quali operano come responsabili esterni del trattamento dei dati ex art. 28 del GDPR, oppure in totale autonomia come soggetti distinti dal Titolare del trattamento.
Il presente sito Web potrebbe condividere alcuni dei dati raccolti con servizi localizzati al di fuori dell’Italia e dell'area dell'Unione Europea. In particolare, con Google, Facebook e Microsoft (LinkedIn), anche per il tramite dei social plugin e il servizio di Google Analytics. Il trasferimento
extra UE è autorizzato in base a specifiche decisioni della Commissione dell'Unione Europea e del Garante per la tutela dei dati personali, in particolare la decisione 1250/2016 (Privacy Shield – qui la pagina informativa del Garante italiano), per cui non occorre ulteriore consenso. Le aziende sopra menzionate garantiscono la propria adesione al Privacy Shield.
In ogni caso, nell’ipotesi in cui dovesse essere necessario un eventuale trasferimento extra UE dei dati personali, il Titolare sin d’ora assicura che il trasferimento dei dati avverrà in conformità alle disposizioni di legge applicabili e in particolare conformemente agli articoli 44 – 45 – 46 – 47 – 48 e 49 del GDPR.
TEMPI DI CONSERVAZIONE
Le segnaliamo che, nel rispetto dei principi di liceità, limitazione delle finalità e della conservazione e minimizzazione dei dati, ai sensi dell’art. 5 del GDPR, il periodo di conservazione dei Suoi dati personali è stabilito per un arco di tempo non superiore al conseguimento delle finalità per le quali sono raccolti e trattati, ovvero per tutta la durata dell’adempimento delle predette finalità, e, pertanto, esaurite le finalità del trattamento, i suoi dati verranno cancellati da ogni supporto fisico
ed informatico.
PROCESSI DECISIONALI AUTOMATIZZATI E PROFILAZIONE
Il Titolare del Trattamento La informa che, ai fini del trattamento dei Suoi dati personali, non si avvale di processi decisionali automatizzati, ovvero quelli diretti ad assumere decisioni basate unicamente su mezzi tecnologici in base a criteri predeterminati (ossia senza il coinvolgimento umano), né effettua attività di profilazione, ovvero quella diretta a utilizzare i Suoi dati personali per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o gli spostamenti ecc.
DIRITTI DELL’INTERESSATO
Diritto di Accesso ex art. 15 del GDPR e Diritto di Rettifica ex art. 16 del GDPR
In qualità di interessato, ai sensi dell’art. 15 del GDPR, Lei ha la facoltà di ottenere dal Titolare la conferma dell’esistenza o meno di un trattamento di dati personali che la riguardano, di ottenere l’accesso agli stessi e a tutte le informazioni di cui al medesimo art. 15, paragrafo 1, lettere da (a) a (h), mediante rilascio di copia dei dati oggetto di trattamento in formato strutturato, di uso comune, leggibile da dispositivo automatico e interoperabile.
Lei, ai sensi dell’art. 16 del GDPR, ha inoltre il diritto di ottenere dal Titolare la rettifica e/o l’integrazione dei dati oggetto di trattamento qualora siano non aggiornati e/o inesatti e/o incompleti.
Diritto di cancellazione ex art. 17 del GDPR e Diritto di limitazione del trattamento ex art. 18 del GDPR
In qualità di interessato, Lei ha la facoltà di ottenere, senza ingiustificato ritardo, dal Titolare,
esclusivamente nelle ipotesi di cui all’art. 17, paragrafo 1, lettere da (a) a (f), del GDPR, la
cancellazione dei dati che la riguardano – con l’eccezione delle ipotesi specificamente previste
dall’art. 17 paragrafo 3.
In qualità di interessato Lei, ai sensi dell’art. 18 paragrafo 1, lettere da (a) a (d), del GDPR, ha il
diritto di richiedere ed ottenere dal Titolare, la limitazione del trattamento dei Suoi dati
personali, ovvero che tali dati non siano sottoposti a ulteriori trattamenti e non possano più essere
modificati. Il Titolare assicura che la limitazione del trattamento venga attuata mediante dispositivi
tecnici adeguati che ne garantiscano l’inaccessibilità e l’immodificabilità.
Diritto alla Portabilità dei dati ex art. 20 del GDPR
In qualità di interessato, Lei ha il diritto di ricevere, ai sensi dell’art. 20 del GDPR, dal Titolare i dati personali che lo riguardano, il cui trattamento sia effettuato con mezzi automatizzati, in un formato strutturato, di uso comune e leggibile da dispositivo automatico, ed ha altresì il diritto di
trasmettere tali dati ad un altro titolare del trattamento, ovvero di ottenere dal Titolare, ove tecnicamente fattibile, la trasmissione diretta di tali dati ad un altro titolare del trattamento specificatamente individuato.
Diritto di Opposizione al trattamento ex art. 21 del GDPR
Lei ha il diritto di opporsi in qualsiasi momento al trattamento dei dati personali che la riguardano, per motivi connessi alla sua situazione particolare, nei casi in cui il trattamento dei Suoi dati sia necessario (1) per l’esecuzione di un compito di interesse pubblico e/o connesso all’esercizio di pubblici poteri di cui è investito il Titolare; (2) per il perseguimento di un legittimo interesse del Titolare o di un terzo; (3) per attività di profilazione eseguite dal Titolare sulla base dei punti precedenti.
Lei ha inoltre il diritto di opporsi al trattamento dei Suoi dati personali per motivi connessi alla sua situazione particolare qualora gli stessi siano trattati a fini di ricerca scientifica o storica o a fini statistici a norma dell’articolo 89, paragrafo 1 del GDPR, salvo il caso in cui il trattamento sia necessario per l’esecuzione di un compito di interesse pubblico.
MODALITÀ DI ESERCIZIO DEI DIRITTI
Lei potrà esercitare i diritti sopra elencati mediante richiesta da inviare all’indirizzo email info@andreamargara.it ovvero mediante Raccomandata AR all’indirizzo “Via Vassalli Eandi 10 Torino” alla c.a. della sig.ra Giulia Teruzzi, quale referente interno in materia di privacy e protezione dei dati personali.
Il Titolare provvederà a confermare la ricezione della Sua richiesta e a fornirLe le informazioni relative all’azione intrapresa, con riferimento all’esercizio dei suoi diritti previsti negli articoli da 15 a 22 del GDPR, entro 1 (uno) mese dal ricevimento della richiesta stessa. Se necessario, e tenuto conto della complessità e del numero delle richieste, il Titolare potrà prorogare tale termine di 2 (due) mesi, previa comunicazione motivata da trasmettersi entro 1 (uno) mese dal ricevimento della richiesta.
Il Titolare provvederà a comunicare l’eventuale rettifica, cancellazione, limitazione opposizione a tutti i destinatari, come individuati dall’art. 4, paragrafo 1, n. 9 del GDPR, a cui tali dati sono stati trasmessi, salvo che ciò si riveli impossibile e/o implichi uno sforzo sproporzionato.
A seguito dell’invio della Sua richiesta di rettifica, cancellazione, limitazione opposizione, qualora il Titolare nutrano ragionevoli dubbi circa la Sua identità provvederà a richiederle ulteriori informazioni per confermarla. Tali comunicazioni saranno inviate a mezzo email dall’indirizzo info@andreamargara.it e saranno processate dalla persona specificamente autorizzata allo scopo.
Nel caso in cui il Titolare non ottemperi alla Sua richiesta entro il termine di 1 (uno) mese dal ricevimento della richiesta, quest’ultimo La informerà dei motivi dell’inottemperanza, informandoLa sin d’ora della Sua facoltà di proporre reclamo all’Autorità di Controllo (Garante per la protezione dei dati personali), come specificato ai sensi dell’art. 13, paragrafo 2, lettera (d) e disciplinato dagli articoli 77 e ss. del GDPR.