Privacy Policy
Ultimo aggiornamento: 01/08/2026
La presente informativa descrive come vengono trattati i dati personali degli utenti che utilizzano il portale yoCare e i servizi di prenotazione di prestazioni sanitarie, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR") e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018 ("Codice Privacy").
1. Titolare del trattamento
Il Titolare del trattamento è [RAGIONE SOCIALE DEL TITOLARE], con sede in [SEDE LEGALE], P.IVA [PARTITA IVA].
Contatti per la privacy: [EMAIL PER LA PRIVACY] — PEC: [PEC].
2. Responsabile della protezione dei dati (DPO)
Ove nominato ai sensi dell'art. 37 GDPR, il Responsabile della Protezione dei Dati è contattabile all'indirizzo: [CONTATTO DEL RESPONSABILE PROTEZIONE DATI (DPO), SE NOMINATO].
3. Categorie di dati trattati
Nell'ambito dell'erogazione dei servizi trattiamo:
- Dati anagrafici e identificativi: nome, cognome, data di nascita, codice fiscale.
- Dati di contatto: indirizzo e-mail, numero di telefono, recapiti.
- Dati relativi alla salute (categorie particolari ex art. 9 GDPR): prestazione sanitaria prenotata, professionista, note cliniche eventualmente comunicate, storico appuntamenti.
- Dati tecnici e di navigazione: indirizzo IP, tipo di dispositivo e browser, raccolti tramite cookie tecnici (v. Cookie Policy).
4. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica |
|---|---|
| Gestione delle prenotazioni ed erogazione delle prestazioni sanitarie | Art. 9, par. 2, lett. h) GDPR (finalità di medicina e gestione dei servizi di assistenza sanitaria) e art. 6, par. 1, lett. b) (misure precontrattuali/contrattuali) |
| Invio di comunicazioni relative all'appuntamento (conferme, promemoria, disdette) | Art. 6, par. 1, lett. b) GDPR (esecuzione del servizio richiesto) |
| Adempimento di obblighi di legge, contabili, fiscali e sanitari | Art. 6, par. 1, lett. c) e art. 9, par. 2, lett. h) GDPR |
| Gestione di eventuali contenziosi e tutela dei diritti del Titolare | Art. 6, par. 1, lett. f) GDPR (legittimo interesse) |
| Comunicazioni promozionali/newsletter (se attivate) | Art. 6, par. 1, lett. a) GDPR (consenso, revocabile in ogni momento) |
Il conferimento dei dati anagrafici, di contatto e relativi alla salute è necessario per erogare le prestazioni: il rifiuto rende impossibile l'esecuzione del servizio. Il conferimento per finalità promozionali è facoltativo.
5. Modalità del trattamento e sicurezza
I dati sono trattati con strumenti informatici e misure tecniche e organizzative adeguate (art. 32 GDPR) a garantirne riservatezza, integrità e disponibilità, e sono accessibili solo al personale autorizzato e istruito.
6. Destinatari e responsabili esterni
I dati possono essere comunicati a: personale sanitario e amministrativo autorizzato; professionisti che erogano la prestazione; fornitori di servizi tecnici (hosting, invio e-mail/SMS, manutenzione software) nominati Responsabili del trattamento ex art. 28 GDPR; autorità competenti ove previsto dalla legge. I dati non sono diffusi né ceduti a terzi per finalità proprie.
7. Trasferimento dei dati extra-UE
I dati sono trattati all'interno dello Spazio Economico Europeo. Eventuali trasferimenti verso Paesi terzi avvengono solo in presenza di adeguate garanzie ai sensi degli artt. 44 e ss. GDPR (es. decisioni di adeguatezza o clausole contrattuali standard).
8. Periodo di conservazione
I dati relativi alle prestazioni sanitarie e alla documentazione clinica sono conservati per i termini previsti dalla normativa di settore in materia di documentazione sanitaria. I dati amministrativi e contabili sono conservati per 10 anni ai fini civilistici e fiscali. I dati trattati sulla base del consenso sono conservati fino alla revoca dello stesso.
9. Diritti dell'interessato
Ai sensi degli artt. 15-22 GDPR l'interessato può in qualsiasi momento esercitare i diritti di: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione al trattamento, nonché revocare il consenso senza pregiudicare la liceità del trattamento effettuato prima della revoca. Le richieste vanno inviate a [EMAIL PER LA PRIVACY].
10. Reclamo all'Autorità di controllo
Fatta salva ogni altra azione, l'interessato ha diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) qualora ritenga che il trattamento avvenga in violazione del GDPR.