Informativa Servizi di Prenotazione Online

Ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (GDPR), si forniscono di seguito le informazioni relative al trattamento dei dati personali conferiti in occasione dell’utilizzo del portale di prenotazione online

TITOLARE DEL TRATTAMENTO E DPO

Il Titolare del trattamento è R.I.B.A. SPA, con sede in via Prarostino, 10/A 10143, Torino (TO), P.IVA 05795860013 e C.F. 02015500040, contattabile telefonicamente al numero 011.56.16.180.

Il Responsabile della Protezione dei Dati (DPO) è stato individuato in LCG – Lecis Cannella Grassi Studio Legale Associato, contattabile all’indirizzo e-mail privacy@gruppocidimu.it

DATI TRATTATI E NATURA DEL CONFERIMENTO

Per consentirle di procedere con la registrazione al portale e la conseguente prenotazione delle prestazioni sanitarie, il Titolare acquisisce e tratta i suoi dati anagrafici e di contatto, quali nome, cognome, codice fiscale, data e luogo di nascita, indirizzo di residenza, recapito telefonico e indirizzo e-mail. Inoltre, ai fini della corretta erogazione del servizio richiesto, vengono trattate informazioni relative allo specifico esame o visita selezionata.

Il conferimento di tali dati è un requisito essenziale per il perfezionamento della registrazione e prenotazione; un eventuale rifiuto di fornire le informazioni richieste comporterà l’impossibilità di creare l’account e di usufruire del servizio di prenotazione online. Restano in ogni caso possibile procedere con le ulteriori modalità di prenotazione.

FINALITÀ E BASE GIURIDICA DEL TRATTAMENTO

I dati personali saranno trattati per le seguenti finalità e secondo le corrispondenti basi giuridiche:

  • Gestione dell’account e Prenotazione (Dati Comuni): per consentire la registrazione al portale, l’accesso all’area riservata e la fruizione dei servizi digitali di prenotazione. La base giuridica è l’esecuzione di misure precontrattuali e contrattuali da Lei richieste (art. 6, par. 1, lett. b, GDPR).
  • Elaborazione e conservazione dei dati di prenotazione in piattaforma: per gestire e mantenere visibili nel suo account le informazioni relative agli esami e alle visite prenotate (es. tipologia di prestazione, storico appuntamenti). La base giuridica è il suo esplicito consenso (art. 9, par. 2, lett. a, GDPR).
  • Erogazione della prestazione sanitaria: per l’inserimento della prenotazione nei sistemi informativi interni della struttura al fine di erogare fisicamente la visita o l’esame. La base giuridica è la finalità di cura e assistenza sanitaria (art. 9, par. 2, lett. h, GDPR).
  • Adempimento degli obblighi normativi, contabili e fiscali. La base giuridica è l’adempimento di obblighi di legge (art. 6, par. 1, lett. c e art. 9, par. 2, lett. g GDPR).

 

PERIODO DI CONSERVAZIONE

I dati personali saranno conservati per il periodo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti. Nello specifico:

  • Dati dell’account: i dati relativi alla registrazione e all’ account online saranno conservati finché il profilo rimarrà attivo. In caso di inutilizzo continuativo dell’account per un periodo superiore a 24 mesi, il profilo verrà disattivato e i relativi dati personali saranno cancellati o resi definitivamente anonimi.
  • Dati di prenotazione e prestazioni sanitarie: le informazioni relative alle prenotazioni e alle prestazioni sanitarie erogate saranno conservate nel rigoroso rispetto dei tempi stabiliti dal Massimario di scarto per le Aziende Sanitarie della Regione Piemonte, nonché dalle vigenti normative in materia sanitaria.
  • Dati amministrativi, contabili e fiscali: le informazioni necessarie ai fini amministrativi e contabili saranno conservate per un periodo decennale, ferma restando l’ulteriore conservazione qualora si renda necessaria per finalità di tutela legale.

 

DESTINATARI E TRASFERIMENTO DEI DATI

I dati saranno trattati da personale interno espressamente autorizzato e istruito dal Titolare, nel rigoroso rispetto dei principi di riservatezza e sicurezza. Le informazioni potranno inoltre essere condivise con soggetti esterni che erogano servizi strumentali alla gestione del portale di prenotazione, come ad esempio la società fornitrice dell’infrastruttura informatica, la quale opera in veste di Responsabile del trattamento.

I dati non saranno in alcun caso oggetto di diffusione.

Il trattamento avverrà prevalentemente all’interno dell’Unione Europea; qualora si ravvisasse la necessità di avvalersi di fornitori situati al di fuori dello Spazio Economico Europeo, il Titolare assicura fin d’ora che il trasferimento avverrà unicamente in presenza di adeguate garanzie a tutela dell’interessato, così come previste dal GDPR.

Si precisa che la navigazione all’interno della piattaforma di prenotazione online, ospitata su dominio di terzo livello può comportare la raccolta di dati di navigazione e l’utilizzo di cookie.

Per maggiori informazioni sull’utilizzo dei cookie da parte di tale piattaforma, si rimanda alla specifica informativa: Cookie Policy per i Servizi di Prenotazione Online

DIRITTI DELL’INTERESSATO

In qualsiasi momento, l’Interessato ha il diritto di chiedere al Titolare l’accesso ai propri dati personali, la loro rettifica qualora inesatti, la cancellazione degli stessi o la limitazione del trattamento che lo riguarda, nonché di opporsi al loro utilizzo e di richiederne la portabilità. Nel caso in cui il trattamento sia basato sul consenso, Le è garantito il diritto di revocarlo in ogni momento, senza tuttavia che ciò possa pregiudicare la liceità del trattamento effettuato precedentemente alla revoca stessa. Per l’esercizio di tali diritti, è sufficiente inviare un’apposita comunicazione al Titolare o al DPO avvalendosi dei recapiti precedentemente indicati. Infine, nel caso in cui ritenga che il trattamento dei suoi dati avvenga in violazione della normativa in materia di privacy, le è riconosciuto il diritto di proporre formale reclamo all’Autorità Garante per la protezione dei dati personali.