Per noi la privacy dei nostri pazienti è di primaria importanza. La presente Informativa sulla privacy definisce quali dati vengono raccolti e il modo in cui gli stessi vengono utilizzati, divulgati, trasferiti e/o archiviati dall’azienda.
Nome del Responsabile del trattamento dati
La persona responsabile ai sensi del regolamento generale sulla protezione dei dati (GDPR) e altre leggi nazionali sulla protezione dei dati degli Stati membri nonché qualsiasi altra regolamentazione relativa alla protezione dei dati è:
AIDOF – ASS.NE ITALIANA DOLORE ORO-FACCIALE
Viale XXI Aprile 81
00162 Roma
Italia
Telefono: + 39
Email: info@aidof.it
Codice Fiscale e Partita IVA: 16249731007
I nostri pazienti possono mandare richieste riguardanti la protezione dei dati personali, la privacy e la sicurezza a privacy@aidof.it.
Informazioni generali sulla raccolta e trattamento dei dati
1. Ambito del trattamento
In linea di principio, utilizziamo i dati personali dei nostri utenti e dei visitatori del nostro sito web nella misura necessaria per fornire un sito web funzionante, nonché i nostri contenuti e servizi. Il trattamento dei dati personali dei nostri utenti avviene regolarmente solo previo consenso dell’utente. Si applicano eccezioni nei casi in cui non è possibile ottenere un’autorizzazione preventiva e il trattamento dei rispettivi dati è consentito dalla legge.
2. Base giuridica
L’elaborazione dei dati del paziente si basa sul consenso fornito, o sul fatto che è necessaria per aderire all’associazione, o per legittimo interesse (cfr. art. 6(1)(a), (b), (f) del GDPR).
Se l’elaborazione si basa sul consenso dell’utente, lo stesso può revocarlo in qualsiasi momento utilizzando i dati di contatto indicati all’articolo 1.
3. Conservazione e cancellazione dei dati
In linea di principio, conserviamo i dati personali solo per il tempo necessario ad adempiere agli obblighi legali per i quali li abbiamo raccolti. Dopodiché, cancelliamo immediatamente i dati, a meno che non ci servano ancora fino alla scadenza del termine di prescrizione legale a fini probatori per rivendicazioni di diritto civile o a causa di obblighi di conservazione dei dati previsti dalla legge.
Cancelliamo o blocchiamo i dati personali dell’interessato non appena viene meno la finalità dell’archiviazione. I dati possono essere ulteriormente archiviati se il legislatore europeo o nazionale lo prevede in regolamenti dell’Unione Europea, leggi o ulteriori norme a cui è soggetta la nostra azienda (vedi dettagli nelle sezioni 3.1 – 3.3). Il blocco o la cancellazione dei dati avviene anche allo scadere del periodo di archiviazione prescritto dalle norme citate.
3.1 Politica sulla conservazione dei dati
Per motivi fiscali, i dati dell’account verranno conservati fino a cinque anni fiscali completi dalla chiusura dell’account AIDOF dell’utente.
I dati di configurazione e i dati generati dal sistema verranno eliminati immediatamente quando il paziente chiude il suo account AIDOF.
I dati degli Utenti finali verranno eliminati su base continuativa dopo 12 mesi dalla registrazione e immediatamente quando il paziente chiude il suo account AIDOF.
3.2 Conservazione dei dati ai fini della conformità legale
Non è possibile richiedere a Usercentrics di modificare qualsiasi periodo di conservazione predefinito, ad eccezione dei casi previsti dalla clausola 3.3 sulla cancellazione, ma è possibile suggerire variazioni conformemente alle leggi e alle norme specifiche del settore.
3.3 Restituzione dei dati e/o cancellazione
Nessun dato, ad eccezione dei dati dell’account, sarà conservato dopo aver richiesto la cancellazione. È possibile richiedere una copia dei dati prima del recesso.
Fornitura del sito web e creazione di file di registro
1. Ambito del trattamento
AIDOF elabora i dati personali dei nostri utenti e dei visitatori del nostro sito web solo nella misura necessaria per fornire un sito web funzionante, nonché i nostri contenuti e servizi. Il trattamento dei dati personali dei nostri utenti avviene regolarmente solo previo consenso dell’utente. Si applicano eccezioni nei casi in cui non è possibile ottenere un’autorizzazione preventiva e il trattamento dei rispettivi dati è consentito dalla legge.
Ciascun dato da noi raccolto può essere utilizzato per uno o più dei seguenti fini:
1.1 Per personalizzare l’esperienza dell’utente (i dati forniti aiutano AIDOF a soddisfare al meglio le esigenze individuali);
1.2. Per migliorare il nostro sito web (Usercentrics si impegna costantemente a migliorare le offerte riportate sul nostro sito, in base ai dati e ai commenti che riceviamo dagli utenti);
1.3. Per stabilire un canale di comunicazione primario con il paziente;
1.4. Per consentire la scansione del sito web dell’utente alla ricerca di tracker;
1.5. Per consentire all’utente di consultare un esperto.
2. Dati elaborati
Ogni volta che si accede al nostro sito web, il nostro sistema raccoglie automaticamente dati e informazioni dal sistema informatico del computer che li richiama. Queste informazioni sono, ad esempio:
– Informazioni sul tipo e sulla versione del browser Internet dell’utente,
– Il sistema operativo del computer o smartphone dell’utente,
– Il provider di servizi Internet dell’utente,
– L’indirizzo IP dell’utente,
– Data e ora dell’accesso dell’utente,
– Posizione geografica,
– Siti web attraverso il quale l’utente ha raggiunto AIDOF,
– Siti web che l’utente visita dal nostro sito.
Raccogliamo tali informazioni tecniche nei cosiddetti “file di registro”, in modo che l’utente possa visualizzare correttamente il nostro sito web. Questo ci permette di identificare le cause di eventuali problemi tecnici al fine di ottimizzare i nostri siti web e di garantire la sicurezza dei nostri sistemi informatici e delle nostre reti. Per tali finalità, la base giuridica è l’interesse legittimo per il trattamento dei dati ai sensi dell’art. 6(1)(f) del GDPR.
I dati saranno cancellati non appena non saranno più necessari ai fini per cui sono stati raccolti. Generalmente, queste informazioni tecniche verranno cancellate o rese irriconoscibili al più tardi dopo sette giorni.
La raccolta dei dati per l’abilitazione del nostro sito web e la conservazione di questi dati in file di registro sono essenziali per il funzionamento del nostro sito web.
2.2 Ogni volta che l’utente utilizza il nostro servizio per scansionare il proprio sito web, il suo indirizzo e-mail verrà elaborato e le definizioni dei cookie saranno fornite quando il servizio avrà scansionato il/i sito/i web di cui sopra, compresi i rapporti sul risultato di ogni scansione.
Richieste di contatto
1. Descrizione e ambito del trattamento dei dati
Sul nostro sito web l’utente ha la possibilità di contattarci usando varie opzioni: ad esempio, compilando il modulo di contatto, richiedendo informazioni o partecipando agli eventi di natura divulgativa. Quando l’utente utilizza queste opzioni, i dati inseriti nella maschera di input ci verranno trasmessi e verranno poi salvati. Oltre ai macro dati di input specifici, verranno raccolti e conservati anche l’indirizzo IP e la data e l’ora della richiesta.
In alternativa, è possibile contattarci anche tramite indirizzo e-mail. In tal caso, i dati personali dell’utente trasmessi via e-mail verranno archiviati.
In questo contesto, i dati non saranno divulgati a terzi, a meno che ciò non sia necessario per l’elaborazione della richiesta. In ogni caso, i dati saranno utilizzati esclusivamente per l’elaborazione della conversazione, salvo diversi accordi.
2. Base giuridica del trattamento
La base giuridica per il trattamento dei dati è generalmente il consenso dell’utente, vedi art. 6(1)(a) del GDPR.
3. Finalità del trattamento dei dati
Il trattamento dei dati personali dalla maschera di input avviene esclusivamente per l’elaborazione della richiesta dell’utente.
4. Durata dell’archiviazione
Ci riserviamo il diritto di memorizzare i dati per due anni al fine di poter valutare l’efficacia delle nostre iniziative. In caso contrario, provvederemo a cancellare i dati non appena non saranno più necessari ai fini per cui sono stati raccolti. Per i dati personali inseriti nel modulo di contatto e per quelli inviati via e-mail, questo avviene quando la conversazione con l’utente è terminata. La conversazione è da ritenersi conclusa nel momento in cui si può desumere dalle circostanze che i fatti rilevanti sono stati chiariti in modo definitivo.
5. Possibilità di revoca e rimozione del consenso
L’utente ha la possibilità di revocare il consenso per il trattamento dei dati personali in qualsiasi momento. Se l’utente ci contatta via e-mail, lo stesso può opporsi all’archiviazione dei propri dati personali in qualsiasi momento. In tal caso, la conversazione non può continuare. Tutti i dati personali archiviati nel corso del contatto verranno in questo caso cancellati.
Webinar
AIDOF offre dei webinar, ai quali è possibile iscriversi dal nostro sito web. In questi casi, i dati inseriti nel modulo di iscrizione durante il processo di registrazione saranno utilizzati da AIDOF per finalità relative al webinar, nonché per comunicazioni riguardanti il webinar stesso e altri argomenti rilevanti. Se il webinar è organizzato insieme a un partner, i dati potrebbero essere condivisi con quest’ultimo. Il trattamento dei dati avviene sulla base del consenso, ai sensi dell’art. 6(1)(1)(a) del GDPR. L’utente ha il diritto di revocare il consenso al trattamento dei dati in qualsiasi momento contattando privacy@aidof.it.
Newsletter
Al momento dell’iscrizione alla Newsletter anche i dati inseriti nella maschera di input verranno memorizzati al fine di offrire la Newsletter. La base giuridica di questo trattamento è l’art. 6(1)(a) del GDPR. L’indirizzo email dell’utente, l’ora di iscrizione e l’indirizzo IP utilizzato per l’iscrizione saranno conservati fino a quando l’utente rimarrà iscritto alla nostra Newsletter. Questo servizio è fornito tramite un doppio accesso. In questo modo, riceverete un’e-mail contenente un link con il quale potrete confermare di essere il proprietario dell’indirizzo e-mail e che desiderate essere avvisati tramite il nostro servizio di posta elettronica. È possibile annullare l’iscrizione a questo servizio in qualsiasi momento tramite il link fornito in tutte le newsletter.
Se si iscrive alla newsletter, l’utente verrà informato via e-mail da AIDOF riguardo alle modifiche rilevanti riguardanti il servizio, come l’implementazione di funzioni aggiuntive.
Facoltativamente, il nome e cognome dell’utente, il nome dell’azienda e il paese in cui si trova l’utente saranno elaborati al fine di fornire newsletter personalizzate.
Diventare associato AIDOF
1. Ambito del trattamento dei dati
L’utente può diventare associato di AIDOF. Ogni singolo dato da noi raccolto può essere utilizzato per uno o più dei seguenti fini:
1.1 Per stabilire un canale di comunicazione primario con l’utente;
1.2 Per consentire la gestione automatizzata degli abbonamenti;
1.3 Per inviare email a cadenza periodica [l’indirizzo email fornito per l’elaborazione degli ordini potrà essere utilizzato per inviare informazioni e aggiornamenti correlati allo stesso, oltre che notizie occasionali riguardanti l’azienda (se l’utente presta il consenso), nonché aggiornamenti o informazioni relativamente a prodotti o servizi, ecc.]
Se in un qualsiasi momento il paziente dovesse decidere di non voler più ricevere le suddette email, potrà chiudere il proprio account: basterà cliccare, una volta effettuato il login, su “Chiudi il mio account”.
2. Dati elaborati
Se l’utente sceglie di registrarsi al sito e di diventare un Partner o un paziente, quattro categorie di dati verranno elaborate su e per conto di quest’ultimo:
“Dati dell’account”
In fase di apertura di un account sul nostro sito, esecuzione di un ordine, abbonamento alla newsletter o completamento di un sondaggio, vengono raccolti i dati di contatto, quali email, indirizzo e nome della persona di contatto, nome dell’azienda, indirizzo, numero di telefono, numero di partita IVA, lingua e valuta preferite, numero di ordine, indirizzo email del destinatario della fattura, e numeri della carta o dati del conto corrente criptati.
“Dati di configurazione”
L’azienda raccoglie i dati inseriti direttamente dal paziente sul servizio di registrazione AIDOF (il “Servizio”) dopo il login, come nome del dominio del o dei siti web dove il paziente desidera implementare il servizio, oltre alla configurazione del contenuto, dell’aspetto e del comportamento verso i visitatori del sito web (“Utenti finali”)
“Dati generati dal sistema”
Il Servizio crea automaticamente e salva metadati basati su altri tipi di dati, tra cui:
- Se l’utente diventa un associato, i dati di abbonamento, come la data di inizio, la data dell’ultima fattura, e il risultato della validazione obbligatoria del numero di partita IVA. Le fatture emesse vengono salvate al fine di consentirne l’accesso dal sistema di gestione del Servizio.
- Nel caso in cui l’utente si iscriva ad un account AIDOF o al nostro test gratuito GDPR/ePR, che analizza il sito web dell’utente per fornire un’indicazione sulla conformità o meno del sito web alle norme relative al tracciamento online stabilite dal GDPR e dall’ePR, si prega di notare che valutiamo il comportamento dell’utente alla registrazione al servizio. Registriamo il comportamento della campagna dell’utente. I link incorporati contengono parametri UTM e altri identificatori che individueranno tutti i parametri dei tuoi “click”.
I parametri UTM ci consentono di aggiungere estensioni tracciabili agli URL dell’utente. I parametri sono:- Mezzo: questo parametro descrive il mezzo in cui il link è incorporato. Esempi: e-mail, social media o sito web.
- Fonte: con questo parametro UTM definiamo la fonte del link. Questa può essere una newsletter, un sito web, una app o un social media.
- Campagna: questo tipo di parametro UTM viene utilizzato per identificare le effettive campagne. Ad esempio, se inviamo una newsletter ogni mese, le singole newsletter possono essere valutate separatamente.
- Termine: parole chiave per identificare meglio il link.
- Contenuto: all’interno di una campagna inseriamo diversi elementi da tracciare in modo da identificarli chiaramente e valutarli separatamente. Esempi: pulsante, immagine o video.
Gli identificatori sono generati dai fornitori di servizi elencati nella sezione 13.3 della presente informativa sulla privacy. Utilizziamo gli identificatori insieme ad eventi di conversione, come la creazione di un account (ad esempio, se si inizia un periodo di prova o si effettua l’upgrade a un account premium) per informare i fornitori di servizi in merito all’evento connesso agli identificatori forniti.
- Dati statistici aggregati sui consensi degli Utenti finali.
3. Base giuridica del trattamento
La base giuridica per il trattamento dei dati è, in presenza di consenso, l’art. 6(1)(a) del GDPR. Con la registrazione di un account AIDOF, la base giuridica è l’art. 6(1)(b) del GDPR.
4. Finalità del trattamento dei dati
La registrazione è necessaria per aderire alla associazione.
5. Possibilità di opposizione e rimozione
L’utente può decidere in qualsiasi momento di cancellare il proprio account o di cambiare i relativi dati conservati.
Cookies e tecnologie di tracciamento
Consulta la Dichiarazione dei Cookie di AIDOF https://www.aidof.it/guida-uso-cookies/ per informazioni sui cookie che utilizziamo.
Minorenni
I nostri servizi non sono destinati all’uso da parte di minori di 13 anni. Non raccogliamo deliberatamente dati personali di bambini di età inferiore ai 13 anni. Se l’utente è al di sotto del limite di età, lo preghiamo di non utilizzare i nostri servizi e di non fornirci i propri dati personali. Se l’utente è un genitore di un bambino al di sotto del limite di età ed è venuto a conoscenza che il bambino ha fornito i propri dati personali ad AIDOF, lo invitiamo a contattarci all’indirizzo privacy@aidof.it e ad esercitare il proprio diritto di accesso, correzione, cancellazione e/o opposizione.
Presenza online sui social media
Manteniamo una presenza online sui social network per comunicare, tra le varie parti, con enti di ricerca, istituzioni, associazioni e parti interessate e per fornire informazioni riguardanti le nostre tematiche.
I dati degli utenti vengono solitamente elaborati dai social network ai fini di ricerca di mercato e pubblicità. In questo modo è possibile creare profili di utilizzo basati sugli interessi degli utenti e il loro comportamento sul sito. A tal fine, cookie e altri identificatori vengono conservati sui computer degli utenti. Sulla base di questi profili di utilizzo, annunci pubblicitari, ad esempio, vengono caricati sui social media e sui siti web di terze parti.
La nostra presenza online ci dà anche la possibilità di accedere a informazioni come le statistiche sull’utilizzo dei nostri canali online, che ci vengono fornite dai social network. Queste statistiche sono aggregate e possono includere, in particolare, informazioni demografiche e dati sull’interazione con le presenze online e con i post e i contenuti diffusi mediante di essi. Per i dettagli e i link ai dati dei social network a cui possiamo accedere in qualità di gestori delle presenze online, vi preghiamo di consultare l’elenco seguente.
La base giuridica del trattamento dei dati è l’art. 6(1)(a)-(b) del GDPR, al fine di rimanere in contatto e informare i nostri pazienti.
Per la base giuridica del trattamento dei dati messa in pratica dai social network sotto la propria responsabilità, si rimanda alle informazioni sulla protezione dei dati dei rispettivi social network. I link sottostanti forniscono ulteriori informazioni sul rispettivo trattamento dei dati e le possibilità di opposizione.
Desideriamo sottolineare che le richieste di protezione dei dati possono essere fatte valere in modo più efficiente presso il rispettivo fornitore del social network, poiché solo questi dispongono dell’accesso ai dati e possono prendere delle misure appropriate direttamente. Di seguito riportiamo un elenco con le informazioni sui social network sui quali gestiamo presenze online:
- Facebook (Stati Uniti e Canada: Facebook Inc., 1601 Willow Road, Menlo Park, California 94025, USA; tutti gli altri Paesi: Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda).
- Gestione della Fanpage di Facebook in responsabilità congiunta sulla base di un accordo sul trattamento congiunto dei dati personali (il cosiddetto Page Insights Supplement relativo al Responsabile del trattamento dei dati).
- Informazioni sui dati di Page Insights elaborati e le modalità di contatto in caso di richieste relative alla protezione dei dati: https://www.facebook.com/legal/terms/information_about_page_insights_data
- Informativa sulla privacy: https://www.facebook.com/about/privacy/
- Disattivazione (“opt-out”): https://www.facebook.com/settings?tab=ads e https://www.youronlinechoices.com.
- Instagram (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda).
- Informativa sulla privacy: https://help.instagram.com/519522125107875
- Google/ YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland).
- Informativa sulla privacy: https://policies.google.com/privacy
- Disattivazione: https://www.google.com/settings/ads.
- Twitter (Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07 Ireland).
- Informativa sulla privacy: https://twitter.com/de/privacy
- Disattivazione: https://twitter.com/personalization.
Link di terze parti
Occasionalmente, a nostra discrezione, possiamo presentare servizi di terze parti. Per quanto riguarda la privacy, i siti di detti soggetti adottano politiche diverse e indipendenti dalle nostre. Pertanto, decliniamo ogni responsabilità per quanto concerne il contenuto o le attività di detti siti collegati. Ciononostante, ci impegniamo a proteggere sempre l’integrità del proprio sito; per questo saremo lieti di ricevere qualsiasi commento relativo ai citati siti.
Destinatari dei dati e trasferimento dei dati a Paesi terzi
13.1 Destinatari dei dati
AIDOF non vende, né commercializza o trasferisce in alcun modo dati personali dei propri pazienti a terze parti.
Quanto sopra non si applica a soggetti terzi fidati che forniscano assistenza nella gestione del nostro sito e della nostra attività o che assicurino prestazioni di servizi all’utente. Detti soggetti fidati potranno accedere ai dati personali dei pazienti ogni qualvolta ciò si renda necessario e saranno obbligati a mantenerli riservati.
Inoltre, l’associazione potrebbe essere costretta a divulgare dei dati allo scopo di operare in conformità alla normativa vigente nello stato di riferimento, per far rispettare i termini relativi all’uso del proprio sito, oppure per tutelare i diritti, le proprietà o la sicurezza dell’azienda o di terzi. Ciononostante, l’associazione potrebbe divulgare a terze parti dati non personali per esigenze di marketing, pubblicità o utilizzi di altro tipo.
Trasmettiamo i dati raccolti solo se ciò è necessario per garantire qualche funzionalità tecnica del sito web, o se esiste un’altra base legale per la trasmissione dei dati.
In linea di principio, trattiamo noi stessi i vostri dati. In alcuni casi, tuttavia, ci avvaliamo anche di altri fornitori di servizi. Oltre ai responsabili del trattamento citati nella presente informativa sulla privacy, questi possono includere, in particolare, i centri dati che archiviano il nostro sito web e i database, i fornitori di servizi informatici che si occupano della manutenzione dei nostri sistemi e le società di consulenza. Se trasmettiamo i dati ai fornitori di servizi, questi possono utilizzarli solo per adempiere alle loro funzioni. I fornitori di servizi sono stati accuratamente selezionati. Essi sono contrattualmente vincolati alle nostre istruzioni, dispongono di misure tecniche e organizzative adeguate per proteggere i diritti degli interessati e vengono regolarmente monitorati da noi.
Inoltre, la divulgazione può avvenire in relazione a indagini ufficiali, ordinanze del tribunale e procedimenti legali, se necessario per l’azione legale o l’applicazione della legge. Quando i governi richiedono legalmente i dati degli associati AIDOF, AIDOF rilascerà solo i dati specifici necessari a soddisfare la richiesta legale. Se costretta a divulgare i vostri dati, AIDOF comunicherà prontamente con gli utenti fornendo una copia della richiesta, a meno che ciò non sia vietato dalla legge.
Nel caso in cui AIDOF commissioni a terzi la raccolta, l’elaborazione e l’utilizzo dei dati nell’ambito dell’elaborazione commissionata ai sensi dell’art. 28 del GDPR, questo avverrà esclusivamente in conformità alle disposizioni di legge sulla protezione dei dati.
13.2 Trasferimento dei dati a Paesi terzi
Come spiegato nella presente informativa sulla privacy, utilizziamo servizi i cui fornitori sono in parte situati nei cosiddetti Paesi terzi (al di fuori dell’Unione Europea o dello Spazio Economico Europeo) o trattano dati personali in tali paesi, ossia paesi il cui livello di protezione dei dati non corrisponde a quello dell’Unione Europea. Nel caso dei paesi per i quali la Commissione Europea non abbia emesso una decisione di adeguatezza (art. 45 del GDPR), abbiamo preso le opportune precauzioni per garantire un livello adeguato di protezione dei dati per qualsiasi tipo di trasferimento. Queste includono, tra le tante, le clausole contrattuali standard dell’Unione Europea o le norme interne vincolanti in materia di protezione dei dati.
Se è previsto un trasferimento di dati da/a un paese terzo e non è stata adottata una decisione di adeguatezza o non sono state adottate garanzie adeguate, è possibile e c’è il rischio che le autorità del rispettivo paese terzo (ad esempio i servizi di intelligence) possano accedere ai dati trasferiti per raccoglierli e analizzarli e che non sia possibile garantire l’applicazione dei diritti degli interessati.
