Privacy Policy - Kinesis Med

 

 

KINESIS S.R.L.

 Informazioni per gli interessati (utenti del sito web) ai sensi dell’art. 13 del Regolamento Europeo Sulla Protezione dei Dati personali (GDPR) n. 679/2016 ed annesse prescrizioni emanate dalle Autorità Nazionale ed Europee

 

Tutela della privacy

KINESIS S.R.L. (di seguito anche Kinesis e/o società e/o azienda) si impegna costantemente a fornire ai visitatori un’esperienza web nel pieno rispetto e tutela della loro Privacy e Le dà il benvenuto all’interno del sito www.kinesismed.it. 

La invitiamo a prendere visione della nostra politica Privacy ed a leggere la presente informativa resa ai sensi dell’art. 13 del GDPR (General Data Protection Regulation) n. 679/2016 – Regolamento Privacy UE); essa si rivolge a coloro che interagiscono con i servizi web direttamente forniti dalla società ed accessibili per via telematica a partire dall’indirizzo www.kinesismed.it.

La presente descrive le modalità di gestione del predetto sito web e non anche di altri siti web esterni consultabili dall’utente tramite link. Informazioni aggiuntive potranno essere fornite all’interno dei differenti canali di accesso.

In proposito, la società non è in alcun modo responsabile e non si assume alcuna rivendicazione su:

  1. regole e modalità di gestione dei dati personali di altri siti Web, raggiungibili dalle pagine del sito kinesismed.it attraverso collegamenti e/o rimandi;
  2. contenuti di eventuali servizi di e-mail, spazi Web, chat forum forniti agli utenti.

 

***

 

  1. Il Titolare del trattamento dei dati personali – indicazione e dati di contatto

 

KINESIS S.R.L.

Via Battaglia n. 71/B c/o Centro Diemme

35020 Albignasego (PD)

C.F./P.IVA/R.I. PD 04536680285

Tel.  +39 049 681818 – Mob. +39 342 3125728

E-mail: info@kinesismed.it – privacy@ kinesismed.it

PEC: kinesismedsrl@legalmail.it

 

  1. Responsabili del trattamento dei dati personali e luogo del trattamento

Trattasi di soggetti terzi, pubblici e privati, dotati di identità giuridica autonoma e dunque “esterni” al Titolare che possono gestire i Suoi dati personali in nome e per conto dello stesso; si possono intendere tali, a titolo esemplificativo e non esaustivo partner, fornitori, tecnici, enti d’erogazione di servizi informatici, consulenti etc. … In casistiche specifiche le entità in questione potrebbero essere considerate quali titolari.

L’elenco dei responsabili al trattamento dei dati, inquadrati tali mediante accordo come previsto dall’art. 28 del GDPR, è disponibile presso la sede oppure consultando il link del sito https://www.kinesismed.it/privacy-policy/ . I trattamenti connessi ai servizi web offerti da questo sito hanno luogo presso la sede di Kinesis (come sopra identificata) ed eventualmente presso le sedi dei Responsabili esterni del trattamento nonché presso gli altri soggetti all’uopo deputati ed autorizzati e sono curati da persone fisiche e/o giuridiche preposte alla gestione dei servizi collegati, alle attività di conservazione e trattamento dei dati nonché alle necessarie operazioni di manutenzione.

Con il consenso degli interessati, se richiesto dalla legge, e comunque previa adeguata informativa che specifica le varie finalità, i dati personali potranno dunque essere comunicati a soggetti terzi, pubblici e privati, estranei a Kinesis, che li tratteranno in qualità di autonomi titolari o, se del caso, responsabili del trattamento.

 

  1. Dati di contatto del responsabile per la protezione dei dati personali

La società si avvale della figura del DPO o RPD (Responsabile per la protezione dei dati personali) per nomina di Contec AQS S.r.l. (https://www.gruppocontec.it – https://www.contecaqs.it/); la persona indicata per l’espletamento di detta funzione è la D.ssa Beatrice Abiad (indirizzo e-mail beatrice.abiad@contecaqs.it).

 

  1. Basi giuridiche del trattamento/Perché trattiamo i Suoi dati?
    • 4.1 Finalità di base (conferimento dati e consenso obbligatori)

Trattiamo i Suoi dati personali per le seguenti finalità:

      • Rispondere a richieste esplicite dell’interessato/utente e contattarlo ove necessario/opportuno utilizzando i riferimenti dallo stesso inseriti
      • Valutare preventivamente servizi, cure e terapie richiesti dagli utenti che compilano i form disponibili
      • Adempiere agli obblighi previsti dalla normativa nazionale e comunitaria, applicabili e/o da disposizioni specifiche del nostro settore.
      • Far valere i diritti anche da parte di terzi in sede giudiziaria, arbitrale, amministrativa nel rispetto delle limitazioni normative.
      • Monitorare e analizzare in forma anonima i dati di traffico (es. pagine più visitate, numero di visitatori per fascia oraria o giornaliera, aree geografiche di provenienza, etc.) onde tener traccia del comportamento degli utenti e verificare il livello qualitativo dei servizi offerti tramite il
      • Raccogliere, conservare ed elaborare i Suoi dati personali per scopi amministrativo – contabili, compresa l’eventuale trasmissione delle fatture.

 

    • 4.2 Attività promozionali (conferimento dati e consenso facoltativi)
      • Marketing – Consenso facoltativo

Previo consenso espresso potremo inviare mediante strumenti informatizzati e non (ovvero modalità tradizionali quale ad esempio posta cartacea e/o chiamate con operatore) comunicazioni per esigenze di monitoraggio dell’andamento delle relazioni con gli utenti/pazienti, nonché pianificare ed eseguire attività di marketing analitico, strategico ed operativo, informare su attività commerciali e promozionali inerenti i servizi erogati da Kinesis. La finalità in questione potrà essere dunque perseguita per ragioni ulteriori rispetto a quelle strettamente collegate alle finalità di base, nel caso in cui l’utente decida di rilasciare il consenso; qualora non ritenga di prestare il consenso (facoltativo) per la predetta finalità, il fondamento e le conseguenti obbligazioni del rapporto tra noi non verrà comunque compromesso né alterato; le istanze e richieste formulate saranno anch’esse in ogni caso evase.

Le comunicazioni in questione potrebbero anche essere dedicate creando manualmente dei cluster per tipologia ad esempio di servizi già fruiti presso la nostra struttura senza che ciò comporti interventi di terzi o valutazioni automatizzate cioè senza intervento umano.

      • Newsletter – Consenso facoltativo

Con l’adesione alle newsletter, l’indirizzo e-mail dell’Utente viene automaticamente inserito in una lista di contatti a cui potranno essere trasmessi messaggi e-mail contenenti le nostre newsletter aventi carattere informativo e divulgativo. L’indirizzo e-mail dell’utente (previa autorizzazione) potrebbe anche essere aggiunto a questa lista come risultato della registrazione ad Applicazione web o dopo aver effettuato una richiesta specifica.

 

  1. Quali dati trattiamo e come?

Con l’uso o la consultazione del presente sito i visitatori e gli utenti dichiarano di aver compiuto 16 anni, approvano esplicitamente la presente informativa privacy e acconsentono al trattamento dei loro dati personali in relazione alle modalità e alle finalità di seguito descritte.

I dati personali possono essere:

    • a)raccolti in modo automatico durante l’uso di questa Applicazione.

Anche il nostro sito fa uso di log files, nei quali vengono conservate informazioni raccolte in maniera automatizzata durante le Sue visite. I sistemi informatici e le procedure software preposte al funzionamento del sito, infatti, acquisiscono automaticamente durante l’utilizzo alcune specifiche, la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

Dunque per necessità legate al funzionamento ed alla manutenzione, questa Applicazione e gli eventuali servizi terzi da essa utilizzati potrebbero raccogliere Log di sistema, ossia file che registrano le interazioni e che possono contenere anche dati personali; le informazioni che possono essere raccolte sono le seguenti:

              • indirizzo Internet Protocol (IP) o il nome a dominio del dispositivo da Lei utilizzato;
              • tipo di browser e parametri del dispositivo usato per connettersi al Sito;
              • gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste o il metodo utilizzato nel sottoporre la richiesta al server;
              • nome dell’internet service provider (ISP);
              • data e orario di visita;
              • pagina web di provenienza (referral) e di uscita dell’Utente;
              • eventualmente il numero di click;
              • la dimensione del file ottenuto in risposta;
              • il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.);
              • altri parametri relativi al sistema operativo e all’ambiente informatico del Suo dispositivo.

Se invio di comunicazione tramite form dal sito (oltre ai dati previsti):

              • Versione del documento Privacy Policy accettato al momento dell’invio
              • Nome del form dal quale è avvenuto l’invio
              • Indirizzo IP

Tali informazioni sono trattate in forma automatizzata e raccolte esclusivamente in forma aggregata al fine di verificare il corretto funzionamento del Sito.

L’utilizzo di Cookie (si veda la cookie policy al seguente link https://www.iubenda.com/privacy-policy/94169614/cookie-policy ) – o di altri strumenti di tracciamento – da parte di questa Applicazione o dei titolari dei servizi terzi utilizzati mediante la stessa, ove non diversamente precisato, ha la finalità di identificare l’Utente e registrare le relative azioni.

Interazione con social network e piattaforme esterne

Questa Applicazione potrebbe permettere di effettuare direttamente interazioni con social network, o con altre piattaforme esterne. Le interazioni e le informazioni acquisite da questa Applicazione sono in ogni caso soggette alle impostazioni privacy dell’utente relative ad ogni social network. Nel caso in cui sia installato un servizio di interazione con i social network, è possibile che, anche nel caso gli utenti non utilizzino il servizio, lo stesso raccolga dati di traffico relativi alle pagine in cui è transitato.

Visualizzazione di contenuti da piattaforme esterne

Questi servizi permettono di visualizzare contenuti ospitati su piattaforme esterne direttamente dalle pagine di questa Applicazione e di interagire con essi. Nel caso in cui sia installato un servizio di questo tipo, è possibile che, anche ove gli Utenti non utilizzino il servizio, lo stesso raccolga dati di traffico relativi alle pagine in cui è presente.

    • b) inseriti volontariamente dall’Utente

All’interno del sito di Kinesis compaiono dei Form per l’inserimento di dati personali nelle sezioni:

            • “Ho subito un infortunio”: (nome, cognome, e-mail, telefono di contatto, che tipo di infortunio, in quale parte del corpo, a quando risale il trauma);
            • “Sono stato operato”: (nome, cognome, e-mail, telefono di contatto, in quale parte del corpo, tipo di operazione subita, data dell’operazione, terapia prescritta);
            • “Ho male a….”: (nome, cognome, e-mail, telefono di contatto, parte del corpo coinvolta, modalità con cui si è creato il dolore, tempistica di persistenza dello stesso, descrizione);
            • “Ho una prescrizione”: (nome, cognome, e-mail, telefono di contatto, motivo, terapie prescritte);
            • “Richiedi informazioni o prenota una visita medica”: (nome, cognome, e-mail, telefono di contatto, richiesta – “in cosa possiamo aiutarti”);
            • Area registrazione ai fini dell’autenticazione per le prenotazioni: (nome, cognome, e-mail, telefono di contatto, cellulare, indirizzo, luogo e data di nascita, sorgente da cui discende l’approccio a Kinesis).

Dunque quando compila uno dei form e ci invia i Suoi dati, raccogliamo le informazioni personali, come sopra dettagliate che ci fornisce spontaneamente; il rilascio dei predetti dati personali è necessario per l’esecuzione del servizio, consistente nel poter essere ricontattati al fine di riscontrare quanto contenuto nelle istanze di cui al form.

L’utente si assume la responsabilità dei dati personali di terzi pubblicati o condivisi mediante questa Applicazione e garantisce di avere il diritto di comunicarli o diffonderli, liberando il Titolare da qualsiasi responsabilità verso terzi.

 

  1. Modalità con cui avviene il trattamento

Cartacee e informatiche

Il trattamento dei Suoi dati personali è realizzato per mezzo delle seguenti operazioni previste dal GDPR e, precisamente: raccolta, registrazione, organizzazione, strutturazione, conservazione, adattamento o modifica, estrazione, consultazione, uso, comunicazione mediante trasmissione, diffusione o qualsiasi altra forma di messa a disposizione, raffronto o interconnessione, limitazione, cancellazione e distruzione dei dati. I Suoi dati personali sono sottoposti a trattamento sia cartaceo che digitale. Nel caso in cui volesse ottenere ulteriori informazioni Le ricordiamo i diritti che Le sono garantiti come di seguito specificato.

 

  1. Quando abbiamo la necessità dei Suoi dati?

Finalità di base: obbligo conferimento

Altre finalità (marketing/promozionali/newsletter): facoltà conferimento

Le tipologie di dati personali raccolti e trattati sono quelle necessarie all’erogazione dei servizi richiesti e nei rimanenti casi derivano dalla navigazione dell’utente. È quindi evidente che, qualora tali dati non fossero conferiti, non Le potranno essere forniti i servizi che richiedono l’uso di questi strumenti. Qualora non esprimesse il Suo consenso alla ricezione di informazioni pubblicitarie o di comunicazione commerciale, i Suoi riferimenti non saranno utilizzati per questo fine. L’eventuale invio volontario di posta elettronica agli indirizzi indicati nel sito comporta l’acquisizione dell’indirizzo del mittente nonché di eventuali altre informazioni contenute nel messaggio; tali dati personali saranno utilizzati al solo fine di rispondere alle richieste.

 

  1. Tutela dei minori

Kinesis non raccoglie intenzionalmente informazioni di carattere personale di minori ove non vi sia l’autorizzazione di chi detiene la responsabilità genitoriale. In ogni caso, se il genitore o il tutore di un minore dovesse ritenere che il minore possa avere comunque fornito informazioni di carattere personale senza sua supervisione, dovrà contattarci tempestivamente. Ove la società venisse a sapere di essere venuta suo malgrado in possesso di informazioni di carattere personale relative a un minore, provvederà immediatamente a cancellare le informazioni predette dai propri data base e ad attivare gli interventi necessari tenuto conto delle tecnologie disponibili. Qualora venissero forniti dati non veritieri Kinesis si ritiene manlevata da qualsivoglia responsabilità e/o pretesa. Infine, si ricorda che tutti i minori devono, comunque, ricevere la debita autorizzazione dai propri genitori o tutori prima di utilizzare o rendere pubbliche le informazioni nei siti internet di qualsiasi tipologia salvo quanto precisato relativamente al nostro spazio web.

 

  1. Categorie di destinatari cui i dati personali possono essere comunicati

Se necessario, i dati personali potranno essere comunicati a soggetti interni oppure esterni all’organizzazione che potranno configurarsi quali autonomi titolari (o, se del caso, responsabili) del trattamento, per funzioni strettamente connesse e strumentali all’erogazione di servizi e/o risposte a richieste specifiche.

Detti soggetti potranno essere, a titolo esemplificativo e non esaustivo:

    • dipendenti ed assimilati di Kinesis qualificati come soggetti “autorizzati al trattamento” (es. personale medico e sanitario in genere, amministrativo, commerciale, marketing, amministratore di sistema etc. …) e debitamente formati e monitorati dal Titolare;
    • soggetti esterni (es. professionisti – quali medici e infermieri -, consulenti legali, amministrativi, esperti delle norme di settore, fornitori di servizi tecnici, hosting provider, società di servizi informativi, agenzie di comunicazione, partners commerciali ove necessario per adempiere ad obbligazioni specifiche, etc. …).

I dati personali non saranno diffusi a platee indefinite di destinatari, salvo che il servizio desiderato lo richieda ma potranno altresì essere comunicati a terzi soggetti per adempiere ad obblighi di legge, in esecuzione di ordini provenienti da pubbliche autorità a ciò legittimate ovvero ancora per fare valere o difendere un diritto in sede giudiziaria.

 

  1. Periodo di conservazione dei dati personali

10 anni per le finalità di conservazione ai sensi di legge

Termine necessario per erogare le prestazioni ed i servizi richiesti

2 anni per le finalità di marketing

I predetti termini potrebbero essere ridotti e/o aumentati (previa comunicazione agli interessati) in caso ad esempio di indicazioni provenienti da Istituzioni e/o Autorità di controllo.

Rimane ferma la possibilità in ogni momento di revocare il consenso senza pregiudicare la liceità del trattamento basata sullo stesso ove rilasciato prima della cancellazione.

 

  1. Trasferimento presso paesi extra UE

Il Titolare del trattamento potrebbe trasferire i Suoi dati in paesi extra UE per fruire di servizi ad esempio di archiviazione oppure per la creazione di mailing list; naturalmente in detto caso Kinesis si impegna a predisporre le adeguate garanzie. 

Il trasferimento di dati personali in paesi fuori dall’Unione Europea può comportare rischi maggiori e come tale deve essere presidiato in maniera adeguata. Nel caso il Titolare si avvalesse di tale possibilità si impegna a raccogliere preventivamente e mettere a disposizione delle Autorità di controllo ovvero dei soggetti interessati tutta la documentazione a supporto; per questi ultimi la richiesta potrà avvenire con le medesime modalità previste per l’esercizio dei diritti.

 

  1. Reclamo all’Autorità Garante

Le procedure a Sua disposizione e tutela (oltre all’esercizio dei diritti nei nostri confronti) sono:

    • L’accesso dal sito www.garante privacy.it nell’apposita sezione dedicata ai reclami in caso competente sia l’Autorità italiana;

oppure

    • Rispettando le modalità previste dall’Autorità di controllo dello Stato membro (ove diverso dall’Italia) in cui l’interessato abitualmente risiede, lavora ovvero del luogo in cui si è verificata la presunta violazione.
  1. I Suoi diritti

Diritto di accesso: può ricevere copia dei dati personali oggetto di trattamento in qualsiasi momento.

Diritto di limitazione: è esercitabile non solo in caso di violazione dei presupposti di liceità del trattamento ma anche nel caso in cui si chieda la rettifica dei dati o l’interessato si opponga al trattamento; il Titolare si impegna a contrassegnare i dati in questione nel periodo della propria valutazione sul da farsi mediante misure organizzative idonee a tale scopo.

Diritto di rettifica: può ottenere la rettifica dei dati personali inesatti che La riguardano senza ritardo e può altresì ottenere l’integrazione dei dati personali incompleti anche fornendo una dichiarazione integrativa.

Diritto di opposizione: può opporsi in qualunque momento, per motivi connessi alla Sua situazione particolare, al trattamento dei dati personali che La riguardano anche se utilizzati per marketing diretto e/o profilazione.

Diritto di revoca del consenso ove rilasciato ad esempio per finalità di marketing e simili.

Diritto cancellazione (all’oblio): è possibile richiedere la cancellazione dei dati in forma rafforzata ad esempio anche dopo la revoca del consenso al trattamento dei dati personali da parte dell’interessato.

Diritto alla portabilità: non si applica ai trattamenti non automatizzati dunque ad archivi e/o registri cartacei o digitali non automatizzati; sono inoltre portabili solo i dati che siano forniti dall’interessato al Titolare e trattati con il consenso di quest’ultimo o sulla base di un contratto stipulato con il Titolare.

 

  1. Quali riferimenti utilizzare per esercitare i diritti?

KINESIS S.R.L.

Via Battaglia n. 71/B c/o Centro Diemme – 35020 Albignasego (PD)

Tel.  +39 049 681818 – Mob. +39 342 3125728

E-mail: privacy@kinesismed.it

PEC: kinesismedsrl@legalmail.it

 

  1. Termine e modalità di risposta da Titolare a chi voglia far valere un diritto inerente i propri dati personali

n. 1 (un) mese estensibile fino a n. 3 (tre) mesi nei casi più complessi in forma scritta

Le rappresentiamo che ove esercitasse i Suoi diritti il Titolare deve fornire risposta in forma scritta anche attraverso strumenti elettronici che ne favoriscano l’accessibilità (oralmente solo su richiesta espressa dell’interessato) nel termine di n. 1 (un) mese che in casi di particolare complessità è estensibile a n. 3 (tre) mesi fatto salvo l’obbligo di fornire un riscontro entro un mese dalla richiesta anche in caso di diniego.

Il Titolare, valutata la complessità della richiesta formulata dall’interessato, può stabilire l’ammontare dell’eventuale contributo da richiedergli ma soltanto se si tratta di richieste manifestamente infondate o eccessive.

 

  1. Modifiche a questa scheda informativa

Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente pagina informativa in qualunque momento dandone pubblicità agli utenti qui. Si prega dunque di consultare spesso questa pagina, prendendo come riferimento la data di ultima modifica indicata in fondo. Nel caso di mancata accettazione delle modifiche apportate alla presente privacy policy, l’utente è tenuto a cessare l’utilizzo di questa Applicazione e può richiedere al Titolare del Trattamento di rimuovere i propri dati personali. Salvo quanto diversamente specificato, la precedente scheda informativa continuerà ad applicarsi ai dati personali sino a quel momento raccolti.

 

Data di aggiornamento 09/08/2021

Top