Informativa GDPR
Regolamento UE 2016/679 - Ultimo aggiornamento: gennaio 2024
1. Introduzione
La presente informativa descrive le modalità con cui Insol Psiche raccoglie, utilizza e protegge i dati personali degli utenti in conformità al Regolamento Generale sulla Protezione dei Dati (GDPR) dell'Unione Europea.
Ci impegniamo a tutelare la privacy dei nostri utenti e a trattare i dati personali con la massima trasparenza e nel rispetto dei principi stabiliti dalla normativa vigente.
2. Titolare del trattamento
Il titolare del trattamento dei dati è:
Insol Psiche
Via della Psicologia, 42
20121 Milano, Italia
Email: [email protected]
3. Principi del trattamento
Il trattamento dei dati personali avviene nel rispetto dei seguenti principi:
- Liceità, correttezza e trasparenza: i dati sono trattati in modo lecito e trasparente
- Limitazione delle finalità: i dati sono raccolti per scopi determinati, espliciti e legittimi
- Minimizzazione: sono raccolti solo i dati necessari alle finalità dichiarate
- Esattezza: i dati sono mantenuti accurati e aggiornati
- Limitazione della conservazione: i dati sono conservati solo per il tempo necessario
- Integrità e riservatezza: i dati sono protetti con misure tecniche adeguate
4. Categorie di dati trattati
Dati identificativi
Nome, cognome, indirizzo email forniti tramite i moduli di contatto o prenotazione.
Dati di navigazione
Indirizzo IP, tipo di browser, sistema operativo, pagine visitate, tempo di permanenza. Questi dati sono raccolti automaticamente durante la navigazione.
Dati sensibili
Nell'ambito delle consulenze psicologiche, potrebbero essere trattati dati relativi alla salute. Il trattamento di tali dati avviene esclusivamente su base del consenso esplicito dell'interessato e nel rispetto del segreto professionale.
5. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Risposta alle richieste di informazioni | Esecuzione misure precontrattuali |
| Erogazione servizi di consulenza | Esecuzione contratto |
| Adempimenti fiscali e contabili | Obbligo legale |
| Miglioramento del servizio | Legittimo interesse |
| Trattamento dati sulla salute | Consenso esplicito |
6. Diritti dell'interessato
Ai sensi degli articoli 15-22 del GDPR, l'interessato ha diritto di:
Diritto di accesso (Art. 15)
Ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, accedere ai dati e ricevere informazioni sul trattamento.
Diritto di rettifica (Art. 16)
Ottenere la rettifica dei dati personali inesatti o l'integrazione di dati incompleti.
Diritto alla cancellazione (Art. 17)
Ottenere la cancellazione dei dati personali quando non sono più necessari per le finalità per cui sono stati raccolti, quando il consenso viene revocato, o quando il trattamento è illecito.
Diritto di limitazione (Art. 18)
Ottenere la limitazione del trattamento quando l'accuratezza dei dati è contestata, il trattamento è illecito, o i dati sono necessari per l'esercizio di un diritto in sede giudiziaria.
Diritto alla portabilità (Art. 20)
Ricevere i dati personali in un formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli a un altro titolare.
Diritto di opposizione (Art. 21)
Opporsi in qualsiasi momento al trattamento dei dati personali basato sul legittimo interesse.
Diritto di revoca del consenso
Revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.
7. Esercizio dei diritti
Per esercitare i diritti sopra elencati, l'interessato può inviare una richiesta scritta all'indirizzo email: [email protected].
La richiesta sarà evasa entro 30 giorni dal ricevimento. In caso di particolare complessità, il termine può essere prorogato di ulteriori 60 giorni, previa comunicazione all'interessato.
8. Reclamo all'Autorità di controllo
L'interessato ha il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali se ritiene che il trattamento dei propri dati violi il GDPR.
Garante per la protezione dei dati personali
Piazza Venezia, 11 - 00187 Roma
www.garanteprivacy.it
9. Sicurezza dei dati
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali, tra cui:
- Crittografia delle comunicazioni (SSL/TLS)
- Controlli di accesso basati su ruoli
- Backup regolari dei dati
- Formazione del personale sulla protezione dei dati
- Utilizzo di piattaforme di videoconferenza con crittografia
10. Conservazione dei dati
I dati personali sono conservati per il tempo strettamente necessario alle finalità per cui sono stati raccolti:
- Dati di navigazione: 12 mesi
- Dati di contatto: fino a 24 mesi dall'ultima interazione
- Documentazione delle consulenze: 10 anni (obbligo legale)
- Dati contabili: 10 anni (obbligo fiscale)
11. Aggiornamenti
La presente informativa può essere aggiornata per riflettere modifiche normative o cambiamenti nelle nostre pratiche. Gli aggiornamenti saranno pubblicati su questa pagina con indicazione della data di ultima modifica.