Privacy Policy

FARMACIA COGLIATI DR. SSA ANGELA
VIA FILIPPO CORRIDONI 5
21050 – Cairate(VA)
02001200126

INFORMATIVA TRATTAMENTO DATI

Informativa ex art. 13 e 14 ai sensi del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio, del 27 aprile 2016, relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali (per brevità GDPR 2016/679) e del Codice Privacy 196/2003 come modificato dal Decreto Legislativo 101/2018

Per una miglior comprensione di questa informativa si precisa che il Titolare del trattamento è la persona fisica o giuridica che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali. I dati personali sono le informazioni riguardanti una persona fisica identificata o identificabile definita “interessato”.
I dati particolari o c.d. sensibili sono quelli da cui si possono rilevare l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche o l’appartenenza sindacale, nonché i dati genetici, i dati biometrici intesi a identificare in modo univoco una persona fisica e i dati relativi alla salute o alla vita sessuale o all’orientamento sessuale dell’interessato. Il titolare del trattamento ha l’obbligo di fornire informazioni riguardo il trattamento dei dati effettuato ai sensi degli artt. 13 e 14 del GDPR ed i diritti riconosciuti all’interessato dal GDPR e dal Codice Privacy.


1. Titolare e responsabili del trattamento – art. 13 co. 1 lett. [a] [b] GDPR 2016/679
Titolare del trattamento è FARMACIA COGLIATI DR. SSA ANGELA, al quale ci si potrà rivolgere per esercitare i diritti riconosciuti dal GDPR e per conoscere l’elenco aggiornato di tutti i Responsabili del trattamento dei dati. L’interessato è il soggetto a cui si riferiscono i dati personali.


2. Finalità e base legale del trattamento – art. 13 co. 1 lett. [c] [d] GDPR 2016/679
I dati personali da Voi forniti potranno essere trattati unicamente per le seguenti finalità:
– gestione dell’anagrafica clienti;
– esecuzione delle prestazioni da Voi richieste;
– invio di comunicazioni di servizio.
Base legale dei suddetti trattamenti è l’art. 6.1 [b] GDPR – il trattamento è necessario all’esecuzione di un contratto di cui l’interessato è parte o all’esecuzione di misure precontrattuali adottate su richiesta dello stesso e, per i dati particolari/sensibili, come previsto dall’ art. 75 del D.Lgs. 196/03 come modificato dal D. Lgs. 101/18 l’art. 9.2 [h] – trattamento per finalità di assistenza e terapia sanitaria da parte di un professionista – soggetto al segreto professionale sulla base del diritto dell’unione o degli stati membri – o conformemente al contratto con un professionista della sanità, l’art. 9.2 [i] – in quanto trattamento necessario per finalità di interesse pubblico nell’ambito della sanità pubblica, l’art. 2 septies del D. Lgs. 196/2003 (Misure di Garanzia disposte dal Garante), nonché nel rispetto delle specifiche disposizioni di settore.
I dati comuni saranno ulteriormente trattati solo in quanto sia necessario per adempiere un obbligo legale al quale è soggetto il titolare del trattamento art. 6.1 [c] oppure in quanto sia necessario per l’esecuzione di un compito di interesse pubblico di cui è investito il titolare del trattamento art. 6.1 [e].
Non sono previsti ulteriori trattamenti basati sui legittimi interessi perseguiti dal titolare del trattamento.

 

3. Tipi di dati trattati e natura del conferimento dei dati personali e conseguenze di un eventuale rifiuto di rispondere – art. 13 co. 2 lett. [e] [f] GDPR 2016/679
– Dati comuni
– Dati particolari/sensibili
Il trattamento dei dati personali è effettuato per le finalità di cui sopra, in conformità a quanto stabilito dall’articolo 5 del Regolamento europeo sul trattamento dei dati personali, su
– supporto cartaceo;
– supporto informatico;
– con mezzi telematici (sms, whatsapp),
– nel rispetto delle regole di liceità, legittimità, riservatezza e sicurezza previste dalla normativa vigente.
Il conferimento dei dati personali è facoltativo. L’eventuale rifiuto di conferirli comporta l’impossibilità di eseguire le prestazioni richieste. In alcuni casi, il conferimento dei dati è obbligatorio per legge.
Riguardo i suddetti dati, non esiste un processo decisionale automatizzato, né tanto meno un trattamento che comporti la sua profilazione.


4. Eventuali destinatari o le eventuali categorie di destinatari dei dati personali e trasferimento di dati personali ad un Paese terzo fuori dall’Unione Europea – art. 13 co. 1 lett. [e] [f] GDPR 2016/679
I dati potranno essere comunicati solo all’interessato e a persone esplicitamente indicate dall’interessato 

I dati potranno essere comunicati alle seguenti categorie di soggetti:
– enti pubblici o privati per adempiere un obbligo legale al quale è soggetto il titolare del trattamento oppure in quanto sia necessario per l’esecuzione di un compito di interesse pubblico di cui è investito il titolare del trattamento;
– fornitori di servizi d’ambito sanitario in quanto la comunicazione sia necessaria per il corretto adempimento delle prestazioni da Voi richieste.
I dati non saranno diffusi. I dati non verranno trasferiti ad un paese terzo o a un’organizzazione internazionale.


5. Periodo di conservazione o criteri utilizzati per stabilire tale periodo – art. 13 co. 2 lett. [a] GDPR 2016/679
I dati saranno conservati per un periodo di tempo non superiore a quello necessario agli scopi per i quali essi sono stati raccolti o successivamente trattati (gestione rapporto contrattuale e adempimento di obblighi di legge, anche con riferimento ad eventuale contenzioso) conformemente a quanto previsto dagli normativa vigente.


6. Diritti dell’interessato – art. 13 co. 2 lett. [b] [c] [d] GDPR 2016/679 e relative limitazioni ai sensi degli artt. 2undecies e 2duodecies del Codice Privacy come modificato dal D.Lgs. n. 101/2018
L’interessato gode di numerosi diritti, qui elencati:
– Diritto di accesso ai dati personali.
– Diritto di rettifica.
– Nei casi previsti dalla legge, il diritto alla cancellazione dei dati (cd. diritto all’oblio).
– Nei casi previsti dalla legge, il diritto alla limitazione del trattamento dei dati.
– Nei casi previsti dalla legge, il diritto alla portabilità dei dati.
– Nei casi previsti dalla legge, il diritto di opporsi alle attività di trattamento.
– In caso di trattamento basato sul consenso, la possibilità di revocarlo in ogni tempo fermo restando la liceità del trattamento basato sul consenso successivamente revocato.
L’interessato può fare richiesta di esercitare tali diritti usando i dati di contatto del titolare del trattamento e, se presente, del responsabile per la protezione dei dati.

In proposito devono comunque considerarsi le limitazione ai diritti dell’interessato previste dagli artt. 2undecies e 2duodecies del Codice Privacy come modificato dal D.Lgs. 101/2018, limitazioni previste in materia di: antiriciclaggio, sostegno delle vittime di atti estorsivi, controllo dei mercati finanziari e monetari, investigazioni difensive ed esercizio dei diritti in sede giudiziaria e per ragioni di giustizia, protezione del whistleblower.
In relazione ad un trattamento che l’interessato ritenga non conforme alla normativa, l’interessato può proporre reclamo alla competente autorità di controllo che, per l’Italia, è il Garante per la protezione dei dati personali (art. 2bis Codice Privacy).
In alternativa può proporre reclamo presso l’Autorità Garante dello Stato UE in cui risiede o abitualmente lavora oppure nel luogo ove si è verificata la presunta violazione.