Informativa sulla privacy

 

INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI

(ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 – GDPR)


1. TITOLARE DEL TRATTAMENTO

Il Titolare del trattamento è:

NutriExacta S.T.P. S.r.l.
Società tra Professionisti iscritta all’Ordine dei Biologi del Lazio e dell’Abruzzo – Sezione Speciale (n. SSP10003)
Sede legale: Viale Giulio Cesare 71, 00192 Roma (RM)
P.IVA / C.F.: 18419511003
Email: [email protected]
PEC: [email protected]


2. REFERENTE PER LA PROTEZIONE DEI DATI

La Società non è soggetta all’obbligo di nomina del Responsabile della Protezione dei Dati (DPO) ai sensi dell’art. 37 GDPR.

Il referente interno per le questioni privacy è:
Dott. Vincenzo Sorrenti, Direttore Scientifico, socio professionista e co-amministratore
Email: [email protected]


3. CATEGORIE DI DATI TRATTATI

3.1 Dati personali comuni

  • dati anagrafici (nome, cognome)
  • dati di contatto (email, telefono)
  • dati identificativi e amministrativi

3.2 Dati raccolti tramite sistemi di prenotazione

Attraverso piattaforme di prenotazione (es. Calendly):

  • dati identificativi e di contatto
  • eventuali informazioni inserite volontariamente nel campo “note”

Avvertenza: l’utente è invitato a non inserire dati relativi alla salute nel campo “note”. Qualora tali dati vengano comunque forniti, saranno trattati nel rispetto dell’art. 9 GDPR.


3.3 Dati particolari (art. 9 GDPR – dati relativi alla salute)

Nell’ambito dell’erogazione delle prestazioni sanitarie, la Società tratta:

  • dati anamnestici
  • parametri clinici e nutrizionali
  • referti e analisi
  • informazioni su stile di vita e abitudini alimentari


3.4 Dati di navigazione

  • indirizzi IP
  • log di accesso
  • dati raccolti tramite cookie e tecnologie analoghe


4. FINALITÀ DEL TRATTAMENTO E BASI GIURIDICHE

4.1 Prenotazione e gestione degli appuntamenti

Finalità: gestione delle richieste e pianificazione delle visite
Base giuridica:

  • art. 6(1)(b) GDPR – esecuzione di misure precontrattuali
  • art. 6(1)(f) GDPR – interesse legittimo organizzativo


4.2 Erogazione delle prestazioni sanitarie

Finalità: valutazione nutrizionale, prevenzione, elaborazione di piani personalizzati
Base giuridica:

  • art. 6(1)(b) GDPR – esecuzione del contratto
  • art. 9(2)(h) GDPR – finalità di medicina preventiva e assistenza sanitaria


4.3 Adempimenti amministrativi e fiscali

Finalità: fatturazione e obblighi normativi
Base giuridica:

  • art. 6(1)(c) GDPR – obbligo legale


4.4 Comunicazioni operative

Finalità: promemoria appuntamenti, comunicazioni organizzative
Base giuridica:

  • art. 6(1)(b) GDPR – esecuzione del contratto
  • art. 6(1)(f) GDPR – interesse legittimo del titolare


4.5 Marketing diretto (previo consenso)

Finalità: invio di comunicazioni promozionali e informative

Base giuridica:

  • art. 6(1)(a) GDPR – consenso dell’interessato

Canali utilizzati (consenso specifico):

  • email
  • SMS
  • telefono
  • WhatsApp e sistemi di messaggistica
  • comunicazioni tramite social network


4.6 Profilazione (limitata)

Finalità: personalizzazione dei servizi e delle comunicazioni

Base giuridica:

  • art. 6(1)(a) GDPR – consenso

Logica del trattamento:
analisi non automatizzata delle informazioni fornite dall’interessato (es. preferenze, esigenze nutrizionali) al fine di migliorare la qualità dei servizi offerti.

Conseguenze:
nessuna decisione automatizzata con effetti giuridici o analoghi sull’interessato.


5. MODALITÀ DEL TRATTAMENTO

Il trattamento avviene mediante strumenti:

  • elettronici e digitali
  • cartacei (ove necessario)

nel rispetto dei principi di cui all’art. 5 GDPR:

  • liceità, correttezza e trasparenza
  • limitazione della finalità
  • minimizzazione dei dati
  • esattezza
  • limitazione della conservazione
  • integrità e riservatezza


6. MISURE DI SICUREZZA

La Società adotta misure tecniche e organizzative adeguate ai sensi dell’art. 32 GDPR, tra cui:

  • autenticazione tramite credenziali individuali
  • limitazione degli accessi su base “need-to-know”
  • protezione dei sistemi informatici
  • utilizzo di connessioni sicure
  • procedure interne di gestione e protezione dei dati


7. DESTINATARI DEI DATI

I dati personali possono essere comunicati a:

  • professionisti sanitari coinvolti nella prestazione
  • collaboratori autorizzati al trattamento
  • fornitori di servizi IT e piattaforme digitali (es. prenotazione, comunicazione, hosting)
  • istituti di pagamento
  • consulenti amministrativi, fiscali e legali
  • autorità pubbliche, nei casi previsti dalla legge

Tali soggetti operano, a seconda dei casi, in qualità di:

  • responsabili del trattamento ex art. 28 GDPR
  • titolari autonomi


8. TRASFERIMENTO DEI DATI EXTRA-UE

Alcuni servizi utilizzati (es. piattaforme digitali e cloud) possono comportare trasferimenti di dati verso Paesi terzi.

Tali trasferimenti avvengono nel rispetto degli artt. 44-49 GDPR, mediante:

  • Clausole Contrattuali Standard (SCC)
  • eventuali decisioni di adeguatezza della Commissione Europea


9. CONSERVAZIONE DEI DATI

I dati sono conservati per il tempo necessario alle finalità del trattamento:

  • dati sanitari: fino a 10 anni
  • dati fiscali e amministrativi: fino a 10 anni
  • dati per finalità di marketing: fino a revoca del consenso
  • dati precontrattuali: fino a 24 mesi


10. NATURA DEL CONFERIMENTO

Il conferimento dei dati è:

  • obbligatorio per l’erogazione delle prestazioni
  • facoltativo per finalità di marketing e profilazione

Il mancato conferimento dei dati necessari comporta l’impossibilità di fornire il servizio.


11. TRATTAMENTO DEI DATI DEI MINORI

Il trattamento dei dati dei minori avviene esclusivamente previo consenso espresso da chi esercita la responsabilità genitoriale.


12. DIRITTI DELL’INTERESSATO

Ai sensi degli artt. 15-22 GDPR, l’interessato può esercitare i seguenti diritti:

  • accesso ai dati
  • rettifica
  • cancellazione
  • limitazione del trattamento
  • opposizione
  • portabilità

Le richieste possono essere inviate a:
[email protected]


13. DIRITTO DI RECLAMO

L’interessato ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:

www.garanteprivacy.it


14. AGGIORNAMENTI

La presente informativa può essere aggiornata in qualsiasi momento.
Gli utenti sono invitati a consultarla periodicamente.


UTILIZZO DEL SISTEMA DI PRENOTAZIONE (CALENDLY)


Sul sito è integrato un sistema di prenotazione online (es. Calendly) che consente agli utenti di fissare appuntamenti inserendo dati personali quali nome, cognome, indirizzo email, numero di telefono ed eventuali informazioni aggiuntive nel campo “note”.

I dati conferiti attraverso tale sistema sono trattati per le seguenti finalità:

1. Gestione della prenotazione e organizzazione del servizio

- pianificazione degli appuntamenti  
- gestione delle disponibilità  
- contatti pre-visita  

Base giuridica: art. 6(1)(b) GDPR – esecuzione di misure precontrattuali  


2. Comunicazioni operative e di servizio

I dati di contatto (email, telefono) possono essere utilizzati per:
- invio di promemoria relativi agli appuntamenti  
- comunicazioni organizzative (modifiche, cancellazioni, conferme)  
- contatti diretti per esigenze connesse alla prenotazione  

Le comunicazioni possono avvenire tramite:
- email  
- telefono  
- SMS  
- sistemi di messaggistica (es. WhatsApp)  

Base giuridica: art. 6(1)(b) e art. 6(1)(f) GDPR  

3. Erogazione della prestazione sanitaria e gestione del percorso

I dati raccolti possono essere utilizzati anche per:
- gestione del rapporto professionale  
- invio di piani alimentari  
- trasmissione di risultati di test e referti  
- comunicazioni relative al percorso nutrizionale o sanitario  

Base giuridica:  
- art. 6(1)(b) GDPR – esecuzione del contratto  
- art. 9(2)(h) GDPR – finalità di prevenzione e assistenza sanitaria  

4. Accesso ai dati e soggetti autorizzati


I dati personali potranno essere trattati da soggetti autorizzati dal Titolare, appartenenti al team di NutriExacta S.T.P. S.r.l., tra cui:

- professionisti sanitari (biologi nutrizionisti, farmacisti e altre figure abilitate)  
- personale amministrativo  
- collaboratori interni ed esterni  

Tutti i soggetti autorizzati operano sotto la responsabilità del Titolare e nel rispetto di obblighi di riservatezza e segreto professionale.

5. Conferimento dei dati


Il conferimento dei dati è necessario per poter effettuare la prenotazione e accedere al servizio.  
Il mancato conferimento comporta l’impossibilità di prenotare l’appuntamento.

6. Avvertenza sui dati inseriti nel campo “note”


L’utente è invitato a non inserire nel campo “note” dati particolari (es. informazioni relative alla salute).  

Qualora tali dati vengano comunque forniti spontaneamente, essi saranno trattati nel rispetto dell’art. 9 GDPR e utilizzati esclusivamente per finalità connesse alla prestazione sanitaria.