Informativa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (per brevità GDPR 2016/679)
IL TITOLARE DEL TRATTAMENTO
Il titolare del trattamento dei dati personali è Associazione Italiana Dermatologi Ambulatoriali A.I.D.A, con sede legale in Via F. Ferraironi, 25 T3A - 00177 Roma, C.F. 93045030728, email direttivo@aida.it, PEC aidapec@pec.it, alla quale ci si potrà rivolgere per esercitare i diritti riconosciuti dal GDPR e per conoscere l'elenco aggiornato di tutti i Responsabili del trattamento dei dati.
RESPONSABILE DELLA PROTEZIONE DEI DATI (DPO)
Il Titolare del Trattamento non ha nominato un DPO (Data Protection Officer). Pertanto, Lei può inviare qualsiasi richiesta di informazioni direttamente al Titolare del Trattamento.
DATI FORNITI
I dati forniti sono:
-
nome e cognome dell'utente,
-
il suo indirizzo email, il numero di telefono,
-
qualifica professionale, ordine di appartenenza, numero iscrizione albo (ove applicabile),
-
contenuti professionali condivisi (discussioni casi clinici, materiale scientifico,
documentazione sanitaria).
La raccolta dei dati avviene nel momento in cui l'utente crea un account.DATI DI NAVIGAZIONE
La piattaforma social.aida.it raccoglie alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare l'utente. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dall'utente che si connette alla piattaforma social.aida.it , gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso della piattaforma social.aida.it e per controllarne il corretto funzionamento. I dati potrebbero essere utilizzati per l'accertamento di responsabilità in caso di ipotetici reati informatici ai danni del sito.
CATEGORIE PARTICOLARI DI DATI (DATI SANITARI)
Nell'ambito delle discussioni professionali tra medici sulla piattaforma, potrebbero essere trattati dati relativi alla salute (art. 9 GDPR), limitatamente a quanto necessario per finalità di confronto scientifico e formazione professionale.
Tali dati sono trattati:- in forma pseudonimizzata ove possibile;
- nel rispetto del segreto professionale medico;
- sulla base dell'art. 9, par. 2, lett. h) GDPR (finalità di medicina preventiva, diagnosi, assistenza sanitaria, gestione dei sistemi sanitari) e dell'art. 75 del Codice Privacy.BASE GIURIDICA E FINALITÀ DEL TRATTAMENTO
I dati raccolti saranno utilizzati per:
1. Fornitura del servizio workplace professionale:
-
dare seguito alla Sua richiesta di accesso e consultazione del sito;
-
fornire la piattaforma di collaborazione professionale tra medici;
-
consentire la condivisione di contenuti scientifici e professionali;
• gestire le funzionalità di comunicazione riservata. 2. Assistenza e supporto tecnico
-
dare seguito alla richiesta di contatto e/o di informazioni mediante i recapiti forniti al momento dell'iscrizione;
-
inviare eventuale materiale correlato all'oggetto della richiesta;
-
fornire assistenza tecnica sulla piattaforma. 3. Sicurezza della piattaforma
-
Prevenzione accessi non autorizzati e protezione del segreto professionale;
-
Sicurezza dei dati sanitari trattati sulla piattaforma;
-
Prevenzione abusi e violazioni delle regole professionali.
Il legittimo interesse perseguito consiste nella tutela del segreto professionale medico e nella sicurezza della piattaforma.
4. Comunicazioni istituzionali
• inviare newsletter per aggiornare sulle attività, per promuovere i servizi e gli eventi che organizziamo; sarà sempre possibile cancellarsi dalla mailing list utilizzando l'apposita funzione presente nel formato della newsletter.
CONFERIMENTO DEI DATI E CONSENSO AL TRATTAMENTO
Il conferimento dei dati per le finalità di cui ai numeri 1, 2 e 3 è obbligatorio; in caso di mancato conferimento dei dati, infatti, non sarà possibile dare seguito alla richiesta di accesso, registrazione e consultazione del sito.
Con riguardo alle finalità di cui al punto numero 4, il conferimento dei dati è facoltativo e non pregiudicherà la possibilità di dare seguito alla richiesta di accesso, registrazione e consultazione del sito.
PERIODO DI CONSERVAZIONE
Il titolare memorizza dati personali per il tempo necessario a fornire all'utente i servizi richiesti o ad adempiere ad obblighi legali o fiscali o per il periodo minimo previsto dalla legge. Al fine di determinare il periodo appropriato di conservazione dei dati personali memorizzati dal sito su consenso dell'utente, il titolare prende in considerazione anche i seguenti criteri: le specifiche finalità esplicitate nell'informativa per le quali il sito archivia le informazioni personali; il tipo di rapporto in corso con l'utente (con quale frequenza l'utente accede al proprio account; se l'utente fa richieste tramite form di contatto; se l'utente continua a ricevere newsletter o comunicazioni commerciali; quanto regolarmente naviga sul sito, ecc.); qualsiasi richiesta specifica dell'utente di cancellazione dei propri dati o di revoca del consenso; l'interesse legittimo commerciale del titolare del trattamento.
In particolare:
- Dati account: per tutta la durata dell'account attivo, poi cancellati entro 90 giorni dalla chiusura; - Dati di navigazione e log: 12 mesi; - Contenuti professionali condivisi: fino a cancellazione da parte dell'utente o del Titolare in caso di violazione dei termini d'uso; - Dati per obblighi legali: 10 anni (norme contabili/fiscali).
Il sito cancellerà o renderà anonimi prontamente i dati personali la cui memorizzazione non è più necessaria in base alla legge.
DESTINATARI
I dati personali degli utenti possono essere condivisi con terzi fornitori di servizi che agiranno quali responsabili del trattamento al fine di rendere possibile l'utilizzo del sito e/o ricevere servizi tramite il Sito.
A titolo esemplificativo, tali terzi possono comprendere professionisti, anche in forma associata, che prestano consulenza per il perseguimento della propria attività e delle finalità descritte nella presente Privacy Policy, nonché società che si occupano della gestione o della manutenzione dell'infrastruttura informatica e fornitori di servizi cloud/hosting.
La comunicazione di dati personali di utenti può avvenire nei confronti di istituzioni, forze dell'ordine, autorità giudiziarie, amministrative, regolatorie o di pubblica sicurezza, nell'ambito di un
procedimento legale o amministrativo, o al fine di adempiere ad un obbligo di legge o tutelare un diritto, anche in sede giudiziaria penale, civile, tributaria o amministrativa.
TRASFERIMENTI EXTRA-UE
Alcuni fornitori di servizi (es. cloud hosting) potrebbero essere situati fuori dallo Spazio Economico Europeo. Il Titolare garantisce che i trasferimenti verso paesi terzi avvengono solo in presenza di: - decisioni di adeguatezza della Commissione UE (art. 45 GDPR); oppure - Clausole Contrattuali Standard approvate dalla Commissione UE (art. 46 GDPR). Può essere richiesta copia delle garanzie adottate contattando il DPO.
DIRITTI
L'utente ha il diritto di ricevere conferma riguardo all'eventuale esistenza di suoi dati personali trattati dal titolare del trattamento.
In tal caso, ai sensi del Regolamento, l'utente ha il diritto di:
-
essere informato sulla raccolta e l'uso delle proprie informazioni personali;
-
accedere alle sue informazioni personali senza alcun costo;
-
ottenere la rettifica o il completamento di informazioni personali imprecise o incomplete;
-
ottenere la cancellazione delle informazioni personali;
-
in condizioni specifiche, ottenere la limitazione o la cancellazione delle proprie informazioni
personali;
-
ottenere e riutilizzare le proprie informazioni personali per proprie finalità tra diversi servizi
quando il trattamento è basato su un contratto o sul consenso e viene eseguito
automaticamente ("il diritto alla portabilità dei dati");
-
in condizioni specifiche, opporsi al trattamento delle loro informazioni personali;
-
il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali (Piazza
Venezia 11, Roma – email: garante@gpdp.it – P E C : protocollo@pec.gpdp.it –
www.garanteprivacy.it);
-
il diritto di revocare il consenso al trattamento dei dati personali in qualsiasi momento salva
la liceità del trattamento svolto fino a quel momento sulla base del consenso revocato.
Per esercitare i diritti, contattare: DPO o il Titolare
Per ogni informazione, si invita l'utente a consultare il sito Internet dell'Autorità Garante per la protezione dei dati personali – www.garanteprivacy.it – dove troverà una sezione dedicata a tali diritti.MODIFICHE DELL'INFORMATIVA
Eventuali modifiche alla presente informativa verranno pubblicate sul sito. L'utente è invitato a verificare eventuali aggiornamenti o modifiche.