La presente informativa descrive le modalità di trattamento dei dati personali degli utenti che consultano il sito www.istitutodirittosanitario.it, ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018. Le informazioni relative al trattamento dei dati dei pazienti che richiedono le nostre prestazioni medico-legali sono fornite separatamente in occasione della prima consulenza.
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è:
2. Tipologie di dati raccolti
Il sito è di natura informativa e non dispone di form di contatto per l'invio di dati personali. Le uniche categorie di dati trattate attraverso la semplice navigazione o il contatto con lo studio sono le seguenti.
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti.
- Indirizzi IP e nomi di dominio dei computer utilizzati dagli utenti
- Indirizzi URI delle risorse richieste
- Orario della richiesta, metodo utilizzato nel sottoporre la richiesta al server
- Codice di risposta HTTP, dimensione del file ottenuto
- Altri parametri relativi al sistema operativo e all'ambiente informatico dell'utente
2.2 Dati comunicati volontariamente
Gli utenti che contattano lo studio via email (contatti@istitutodirittosanitario.it) o telefono (+39 351 401 6065) forniscono volontariamente i propri dati di contatto. Tali dati sono trattati per rispondere alla richiesta e, se l'utente lo desidera, per fissare una prima consulenza gratuita. Non utilizziamo i dati di contatto per attività di marketing senza esplicito consenso.
3. Finalità del trattamento e base giuridica
I dati personali indicati sono trattati per le seguenti finalità:
- Consentire la navigazione sul sito e il corretto funzionamento dei servizi (base giuridica: legittimo interesse, art. 6 §1 lett. f GDPR)
- Rispondere alle richieste di contatto inviate via email o telefono (base giuridica: esecuzione di misure precontrattuali su richiesta dell'interessato, art. 6 §1 lett. b GDPR)
- Adempiere a obblighi di legge cui è soggetto il titolare (base giuridica: obbligo legale, art. 6 §1 lett. c GDPR)
- Accertare, esercitare o difendere un diritto in sede giudiziaria (base giuridica: legittimo interesse, art. 6 §1 lett. f GDPR)
4. Modalità del trattamento
Il trattamento dei dati è effettuato con strumenti automatizzati e manuali, nel rispetto delle misure di sicurezza adeguate previste dal GDPR. I dati non sono oggetto di diffusione né di trasferimento verso Paesi terzi al di fuori dello Spazio Economico Europeo, salvo nei casi descritti al successivo punto 6.
Il sito non utilizza sistemi di profilazione automatizzata degli utenti e non effettua decisioni automatizzate che producano effetti giuridici significativi sull'interessato ai sensi dell'art. 22 GDPR.
5. Periodo di conservazione
I dati di navigazione sono conservati nei log di sistema per il tempo strettamente necessario alla verifica del corretto funzionamento del servizio e per le finalità di sicurezza informatica, tipicamente non oltre 12 mesi, salvo ulteriore conservazione necessaria per accertamenti in caso di ipotesi di reato.
I dati comunicati volontariamente tramite email sono conservati per il tempo necessario a gestire la richiesta e, salvo diverse disposizioni di legge, per un massimo di 24 mesi dall'ultimo contatto utile. I dati relativi ai pazienti che sottoscrivono un incarico professionale sono conservati secondo i termini di legge applicabili alla professione medico-legale (tipicamente 10 anni).
6. Destinatari dei dati e servizi di terzi
I dati non sono oggetto di comunicazione o diffusione a terzi, salvo quanto segue.
6.1 Provider di hosting
Il sito è ospitato presso un fornitore di servizi hosting che ha accesso tecnico ai log del server. Il fornitore agisce come responsabile del trattamento ai sensi dell'art. 28 GDPR.
6.2 Servizi esterni caricati dalle pagine
Durante la navigazione, il browser dell'utente carica risorse da servizi esterni che possono trattare l'indirizzo IP. Tali servizi sono autonomi titolari del trattamento per le finalità da loro determinate:
- Google Fonts (Google Ireland Ltd) — caricamento dei font tipografici Cormorant Garamond e DM Sans. Privacy policy: https://policies.google.com/privacy
- OpenStreetMap Foundation — caricamento delle tile cartografiche nella mappa delle sedi. Privacy policy: https://wiki.osmfoundation.org/wiki/Privacy_Policy
7. Diritti dell'interessato
In qualità di interessato, ai sensi degli articoli 15-22 del GDPR, l'utente può esercitare in qualsiasi momento i seguenti diritti:
- Diritto di accesso ai propri dati personali (art. 15)
- Diritto di rettifica dei dati inesatti o incompleti (art. 16)
- Diritto alla cancellazione dei dati ("diritto all'oblio", art. 17)
- Diritto di limitazione del trattamento (art. 18)
- Diritto alla portabilità dei dati (art. 20)
- Diritto di opposizione al trattamento basato sul legittimo interesse (art. 21)
- Diritto di non essere sottoposto a decisioni automatizzate (art. 22)
8. Diritto di reclamo al Garante
L'interessato che ritenga che il trattamento dei propri dati avvenga in violazione delle norme applicabili ha diritto di proporre reclamo al Garante per la protezione dei dati personali, con sede in Piazza Venezia 11, 00187 Roma, oppure tramite i canali indicati sul sito https://www.garanteprivacy.it, fatta salva ogni altra forma di tutela amministrativa o giurisdizionale.
9. Modifiche alla presente informativa
Il titolare si riserva il diritto di aggiornare la presente informativa in qualsiasi momento, pubblicando la versione aggiornata sul sito e indicando la data dell'ultima revisione all'inizio del documento. L'utente è invitato a consultare periodicamente questa pagina per verificare eventuali modifiche.