Privacy Policy
Gentile Utente, durante la navigazione e l’uso del sito https://www.crcpediatrico.org (“Sito”) verranno raccolti e trattati alcuni Suoi dati personali, come definiti dall’art. 4, par. 1 del Regolamento UE 2016/679 (“GDPR”).
Questa informativa (“Informativa”) ha lo scopo di chiarire finalità, modalità di raccolta, utilizzo e tempi di conservazione dei dati personali degli utenti del Sito (“Interessati”). L’Informativa viene fornita ai sensi dell’art. 13 del GDPR e della normativa europea e italiana applicabile (“Normativa Privacy”). Invitiamo ciascun Interessato a leggere attentamente questa Informativa per comprendere i propri diritti e le modalità di trattamento dei dati.
Titolari del Trattamento
Il Titolare del trattamento dei dati personali è il Centro di Ricerca Pediatrico Fondazione Romeo ed Enrica Invernizzi (“Titolare”), con sede in Via Giovanni Battista Grassi, 74, 20157 Milano. È possibile contattarlo all’indirizzo e-mail: mariagrazia.cova@unimi.it. Inoltre, il Titolare ha nominato un Data Protection Officer (DPO), contattabile per supporto in materia di privacy all’indirizzo email: valentina.frezzotti@unimi.it.
Categorie di Interessati
I dati personali trattati riguardano gli utenti del Sito.
Categorie di Dati Trattati
I dati personali raccolti tramite il Sito (“Dati Personali”) includono:
- Dati di navigazione: trattati per garantire il corretto funzionamento del Sito e ottenere informazioni sulle preferenze di utilizzo, anche tramite cookie. Per maggiori dettagli si rimanda alla Cookie Policy disponibile sul Sito.
- Dati comuni: includono, a titolo esemplificativo, nome, cognome, data di nascita, indirizzo, sesso, stato civile, codice fiscale, contatti come telefono ed e-mail.
- Categorie particolari di dati personali:
- Raccolti solo nella misura in cui l’Interessato li fornisca per ricevere servizi dal Titolare o tramite quest’ultimo.
- Dati di terzi forniti dagli Interessati: in tal caso, gli Interessati agiscono come autonomi titolari del trattamento e sono responsabili degli obblighi di legge.
Finalità e Base Giuridica del Trattamento
I Dati Personali sono trattati per le seguenti finalità:
1. Erogazione dei servizi offerti dal Titolare, come la prenotazione e il pagamento di visite ed esami online (art. 6, par. 1, lett. b e art. 9, par. 2, lett. a del GDPR).
2. Promozione dei servizi sanitari offerti dal Titolare, previo specifico consenso o in base al legittimo interesse del Titolare.
3. Finanziamento della ricerca, con riferimento al 5 per mille per il sostegno a enti di ricerca e a soggetti che svolgono attività di rilevanza sociale (art. 6, par. 1, lett. e del GDPR).
4. Difesa dei diritti del Titolare in caso di contenziosi (art. 6, par.1, lett. f e art. 9, par. 2, lett. f del GDPR).
5. Sicurezza del Sito e gestione di operazioni societarie straordinarie, in base al legittimo interesse del Titolare (art. 6, par.1, lett. f del GDPR).
Modalità di Trattamento e Conservazione dei Dati
Il trattamento dei Dati Personali avviene con strumenti manuali ed elettronici, sempre nel rispetto della sicurezza e riservatezza e in conformità con la Normativa Privacy. I dati vengono conservati per il tempo strettamente necessario alle finalità di cui sopra, in conformità ai criteri di minimizzazione del GDPR.
Comunicazione dei Dati
I Dati Personali possono essere condivisi con:
- Responsabili del trattamento, nominati dal Titolare ai sensi dell’art. 28 del GDPR, per attività strettamente connesse alle finalità del trattamento.
- Società collegate o controllate per finalità amministrative e contabili ai sensi dell’art. 6, par. 1, lett. f e Considerando 47 e 48 del GDPR.
- Autorità competenti per legge, come enti di vigilanza e controllo.
- Trasferimento dei Dati al di fuori dell’UE
I Dati Personali non sono trasferiti al di fuori dell’Unione Europea, a meno che ciò sia necessario per esigenze organizzative del Titolare. In tal caso, il trasferimento avverrà verso Paesi considerati sicuri dalla Commissione Europea o in conformità alle clausole contrattuali standard.
Diritti degli Interessati
Gli Interessati hanno il diritto di:
1. Accedere ai propri Dati Personali.
2. Conoscere le finalità del trattamento, le categorie di dati trattati e i destinatari dei dati.
3. Richiedere rettifica, cancellazione o limitazione del trattamento.
4. Opporsi al trattamento nei limiti consentiti dal GDPR.
5. Revocare il consenso al trattamento in qualsiasi momento.
6. Richiedere la portabilità dei dati in formato strutturato, di uso comune e leggibile da dispositivo automatico.
7. Proporre reclamo all’autorità di controllo competente.
Le richieste devono essere inoltrate al Titolare o al DPO ai recapiti sopraindicati. Eventuali modifiche o cancellazioni dei Dati Personali verranno comunicate ai destinatari dei dati, ove possibile e salvo che ciò richieda uno sforzo sproporzionato.
Questa Informativa è in vigore dal 2017.
Ultimo aggiornamento: Novembre 2024