Carrello

Hai 0 articoli in Carrello

Articoli in carrello

Carrello

Nessun articolo nel Carrello

Hai 0 articoli in Carrello

Totale: 0,00 €

Informativa sul Trattamento dei Dati Personali
ai sensi degli artt. 13 – 14 del Regolamento UE 2016/679 (GDPR)

Introduzione
Si informa l’Interessato (utente o visitatore del sito web) che il D.lgs. n. 196/2003 (c.d. “Codice in materia di protezione dei Dati Personali” – di seguito, per brevità, il “Codice”) e il Regolamento UE n. 2016/679 (di seguito, il “GDPR”) prevedono la tutela del trattamento dei suoi dati personali. In particolare, il Codice, il GDPR e l’ulteriore normativa vigente in materia prevedono che il trattamento di dati personali sia improntato ai principi di correttezza, liceità e trasparenza nel rispetto dei diritti e delle libertà fondamentali, della dignità dell’Interessato, con particolare riferimento alla riservatezza, all’identità personale e al diritto alla protezione dei dati personali.
Questa informativa (di seguito, l’“Informativa”) è resa ai sensi degli artt. 13 e 14 del GDPR, ed è soggetta ad aggiornamenti dei quali è data pubblicità su questo Sito Web. Si consiglia, quindi, di controllare regolarmente l’Informativa e di riferirsi alla versione più aggiornata.
 
Definizioni
Ai fini dell’Informativa si intende per:
Banca Dati”: qualsiasi complesso organizzato di Dati Personali, ripartito in una o più unità dislocate in uno o più siti del Titolare;
Comunicazione”: qualsiasi divulgazione idonea a dare conoscenza dei Dati Personali a uno o più soggetti determinati diversi dall’Interessato, dal rappresentante del Titolare nel territorio dello Stato, dal Responsabile e dagli Incaricati, in qualunque forma, anche mediante la messa a disposizione o consultazione dei Dati Personali;
Consenso”: qualsiasi manifestazione di volontà libera, specifica, informata e inequivocabile dell’Interessato, mediante dichiarazione o azione positiva inequivocabile, con la quale quest’ultimo manifesti il proprio assenso affinché i Dati Personali che lo riguardano siano oggetto di Trattamento;
Dato Personale”: qualunque informazione relativa a una persona fisica, identificata o identificabile, anche indirettamente, mediante riferimento a qualsiasi altra informazione;
Incaricato”: la persona fisica autorizzata a compiere operazioni di Trattamento dal Titolare del Trattamento o dal Responsabile;
Interessato”: la persona fisica cui si riferiscono i Dati Personali;
Informativa”, la presente informativa resa ai sensi degli artt. 13 e 14 del GDPR;
Prodotti”, i prodotti commercializzati dal Titolare, anche tramite il Sito Web;
Profilazione”: qualsiasi forma di trattamento automatizzato di Dati Personali consistente nell’utilizzo di tali Dati Personali per valutare determinati aspetti personali relativi a una persona fisica o giuridica, in particolare per analizzare o prevedere aspetti riguardanti il rendimento professionale, la situazione economica, la salute, le preferenze personali, gli interessi, l’affidabilità, il comportamento, l’ubicazione o gli spostamenti, la propensione all’acquisto ecc.;
Pseudonimizzazione”: il Trattamento dei Dati Personali in modo tale che non possano essere attribuiti a un Interessato senza l’utilizzo di informazioni aggiuntive, a condizione che tali informazioni aggiuntive siano conservate separatamente e soggette a misure tecniche e organizzative volte a garantire che i Dati Personali non siano attribuiti all’Interessato, identificato o identificabile;
Responsabile”, la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione o organismo preposti al Trattamento dal Titolare del Trattamento;
Responsabile della Protezione dei Dati (DPO)”: il soggetto incaricato dal Titolare del Trattamento ai sensi degli artt. 37-39 del GDPR;
Servizi”: i servizi erogati dalla Società, anche tramite il Sito Web;
Sito Web”: il sito www.iontoretina.com con protocollo di trasferimento HTTPS “Hypertext Transfer Protocol Secur”;
Titolare del Trattamento”: la persona fisica, la persona giuridica, la pubblica amministrazione e qualsiasi altro ente, associazione od organismo cui competono, anche unitamente ad altro/i Titolare/i del Trattamento, le decisioni in ordine alle finalità, alle modalità del Trattamento di Dati Personali e agli strumenti utilizzati, ivi compreso il profilo della sicurezza;
Trattamento”: qualunque operazione o complesso di operazioni, effettuati anche senza l’ausilio di strumenti elettronici, concernenti la raccolta, la registrazione, l’organizzazione, la conservazione, la consultazione, l’elaborazione, la modificazione, la selezione, l’estrazione, il raffronto, l’utilizzo, l’interconnessione, il blocco, la comunicazione, la diffusione, la cancellazione e la distruzione di dati, anche se non registrati in una Banca Dati;
Utente”: qualsiasi persona fisica che utilizzi il Sito Web.

  1. Titolare del Trattamento

    1. Il trattamento dei dati degli utenti e clienti (di seguito gli “Interessati”) che compilano i form per inviare i propri dati è svolto da OFFHEALTH Oftalmica Farmaceutica Firenze S.p.A. con sede in Via Giovanni Paisiello, 10, 50144 Firenze in qualità di Titolare.

    2. Le informazioni e le richieste in materia di privacy, anche relative all’esercizio dei diritti dell’Interessato indicati al successivo articolo 9, possono essere rivolte alla Società tramite posta elettronica all’indirizzo privacy@offhealth.it .

    3. Il Responsabile della Protezione dei Dati nominato dalla Società può essere contattato al seguente indirizzo e-mail dpo@offhealth.it .

 

  1. Luogo di trattamento dei Dati e loro trasferimento

    1. Il Trattamento dei Dati Personali avviene su server ubicati all’interno dell’Unione Europea. Attualmente, i server sono ubicati in Italia. I Dati Personali non sono trasferiti fuori dall’Unione Europea. Il Titolare si riserva la facoltà di modificare l’ubicazione dei server anche fuori dall’Unione Europea, assicurando, in tal caso, che il trasferimento avvenga in conformità alle disposizioni di legge applicabili, con le adeguate garanzie previste dall’art. 46 del GDPR.

 

  1. Tipologia di Dati Personali trattati e finalità del Trattamento

    1. Dati Personali di navigazione

      1. I sistemi informatici e le procedure software preposte al funzionamento del Sito Web acquisiscono, nel corso del loro normale esercizio, alcuni Dati Personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a Interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli Utenti. In questa categoria di Dati Personali rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli Utenti che si connettono al Sito Web delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) e altri parametri relativi al sistema operativo e all’ambiente informatico dell’Utente. Questi Dati Personali vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull’uso del Sito Web e per controllarne il corretto funzionamento e vengono cancellati immediatamente dopo l’elaborazione. Questi Dati Personali potrebbero essere utilizzati per l’accertamento di responsabilità in caso di ipotetici reati informatici ai danni del Sito Web. In ogni caso, questi Dati Personali sono conservati per il periodo strettamente necessario e comunque in conformità̀ alle vigenti disposizioni normative in materia.

    2. Cookies

      1. Dettagli completi su questa tipologia di Dati sono forniti nella sezione dedicata “cookie policy” consultabile al link  https://www.offhealth.it/cookie-policy e mediante specifico testo informativo visualizzato prima della raccolta dei cookies per i quali è necessario il rilascio del Consenso da parte dell’Utente.

      2. Il Sito Web utilizza servizi e interazioni con piattaforme esterne al fine di offrire la migliore esperienza di navigazione. Questi servizi e piattaforme esterne potrebbero raccogliere per il Titolare informazioni, sempre anonime e mai identificative, circa il comportamento dell’Utente. Altresì tali servizi e piattaforme esterne potrebbero raccogliere alcuni Dati dell’Utente, disciplinati direttamente dalle proprie impostazioni sulla privacy.

    3. Dati Personali forniti volontariamente dagli Utenti

      1. L’invio volontario, facoltativo ed esplicito di Dati Personali da parte dell’Utente (es. in occasione dell’inserimento dei propri Dati Personali mediante compilazione di appositi moduli, l’invio di posta elettronica agli indirizzi indicati sul Sito Web, ecc.) comporta la successiva acquisizione dell’indirizzo del mittente e dei Dati Personali dallo stesso forniti, per i quali l’Utente rilascia espresso Consenso al loro Trattamento.

      2. I Dati Personali sono raccolti e trattati per le seguenti finalità:

  1. gestire la richiesta di contatto inviata dall’Interessato;

  2. marketing diretto mediante l’invio (tramite e-mail, posta tradizionale cartacea, telefono, SMS, notifiche push) di newsletter e comunicazioni commerciali relative ai Prodotti o Servizi nonché, per l’effettuazione di analisi statistiche, sondaggi e indagini di mercato, ivi incluse attività di customer satisfaction, anche mediante comunicazioni dei Dati a terzi fornitori della Società;

  3. profilazione dell’Interessato;

  4. perseguire un interesse legittimo, a condizione che non prevalgano gli interessi o i diritti o le libertà dell’Interessato che richiedono la protezione dei Dati Personali.

    1. Per interrompere la trasmissione e per la cancellazione dalla newsletter e dalla mailing list, l’Interessato può, in qualsiasi momento, esperire la procedura di cancellazione dal servizio seguendo le istruzioni contenute nelle relative comunicazioni ricevute.

  5. Dati Personali raccolti tramite registrazione nel Sito Web

Con la registrazione effettuabile nella homepage del Sito Web (www.iontoretina.com / “Accedi”), l’Utente autorizza il Titolare a trattare i Dati Personali quali, a titolo esemplificativo e non esaustivo, il nome, il cognome, il numero di telefono e l’indirizzo e-mail, al fine di completare e gestire il processo di Log-In.

  1. I Dati Personali sono raccolti e trattati per le seguenti finalità:

  1. gestione del Log-In dell’Utente al Sito Web per consentire all’Utente di fruire dei Servizi e partecipare alle iniziative riservate agli iscritti;

  2. gestione delle richieste di contatto o di fornitura di Servizi e/o Prodotti inviate dall’Utente;

  3. di marketing diretto mediante l’invio (tramite e-mail, posta tradizionale cartacea, telefono, SMS, notifiche push) di newsletter, materiale promo-pubblicitario e comunicazioni commerciali relative ai Prodotti e/o o Servizi della Società nonché per l’effettuazione di analisi statistiche, sondaggi e indagini di mercato, ivi incluse attività di customer satisfaction, anche mediante comunicazione dei Dati a terzi fornitori della Società;

  4. profilazione dell’Interessato;

  5. perseguire un interesse legittimo a condizione che non prevalgano gli interessi o i diritti o le libertà dell’Interessato che richiedono la protezione dei Dati Personali.

    1. In ogni caso, laddove il Titolare del Trattamento intendesse trattare ulteriormente i Dati Personali per una finalità diversa da quella per cui essi sono stati raccolti, il Titolare fornirà all’Interessato, prima di tale ulteriore Trattamento, le informazioni in merito a tale diversa finalità, nonché ogni ulteriore informazione pertinente.

 

  1. Modalità, e durata del Trattamento

    1. I Dati Personali raccolti sono:

      1. trattati mediante strumenti elettronici automatizzati, informatici e telematici, o mediante elaborazioni manuali con logiche correlate alle finalità per le quali i Dati Personali sono stati raccolti;

      2. trattati in modo lecito, corretto e trasparente con riferimento all’Interessato;

      3. raccolti per finalità determinate, esplicite e legittime, e successivamente trattati in modo coerente con tali finalità;

      4. adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati;

      5. esatti e, se necessario, aggiornati;

      6. conservati in modo da consentire l’identificazione dell’Interessato per un periodo di tempo non superiore al conseguimento delle finalità per le quali sono trattati;

      7. trattati in maniera da garantire un’adeguata sicurezza dei Dati Personali – compresa la protezione, mediante misure tecniche e organizzative adeguate – da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentali.

    2. Il Trattamento dei Dati Personali è improntato a principi di correttezza, liceità e trasparenza.

    3. I Dati saranno conservati per il tempo strettamente necessario in relazione alle finalità perseguite, tenendo conto di obblighi di legge e dei limiti previsti dalla legge in relazione alla cancellazione dei Dati.

 

  1. Facoltatività del conferimento dei Dati

    1. Fatto salvo per i Dati Personali di navigazione, la comunicazione dei Dati Personali da parte dell’Interessato è facoltativa, ma l’eventuale rifiuto potrebbe impedire di provvedere alla puntuale e corretta gestione della richiesta di contatto e impedire il Log-In dell’Utente al Sito Web.

 

  1. Eventuali destinatari dei Dati Personali

    1. I Dati Personali non saranno oggetto di Comunicazioni a terzi, salvo che ciò sia indispensabile e, in tal caso, la Comunicazione avrà ad oggetto esclusivamente i Dati Personali strettamente necessari a realizzare le finalità del Trattamento indicate nell’Informativa. I Dati Personali potranno essere comunicati

    2. a terzi che, su incarico della Società eroghino in favore della Società servizi IT, CRM aziendali, data center che siano consulenti legali e/o web master della Società;

    3. ad autorità amministrative o giudiziarie per l’adempimento di obblighi di legge.

    4. I destinatari dei Dati tratteranno i Dati in qualità di Responsabili del Trattamento ex art. 28 del GDPR. L’elenco dei Responsabili potrà essere fornito su richiesta alla Società.

 

  1. Sicurezza delle informazioni

    1. Tutte le informazioni raccolte sul Sito Web vengono memorizzate e mantenute in strutture sicure che limitano l’accesso esclusivamente al personale autorizzato. Il Sito Web è regolarmente monitorato per verificare l’eventuale presenza di violazioni della sicurezza e assicurare che le informazioni raccolte siano al sicuro da chi intenda visualizzarle senza autorizzazione. Il Titolare si attiene alle misure di sicurezza prescritte dalle leggi e dalle normative applicabili e a tutte le misure adeguate secondo i criteri attualmente più all’avanguardia, per assicurare e garantire la riservatezza dei Dati Personali dell’Utente e ridurre al minimo, per quanto possibile, i pericoli costituiti dall’accesso non autorizzato, dalla rimozione, dalla perdita e/o dal danneggiamento dei Dati Personali dell’Utente.

    2. A norma dell’art. 32 del GDPR, tenendo conto dello stato dell’arte e dei costi di attuazione, nonché della natura, dell’ambito di applicazione, del contesto e delle finalità del Trattamento dei Dati Personali, come anche dei rischi aventi probabilità e gravità diverse per i diritti e le libertà delle persone fisiche interessate dal Trattamento dei Dati Personali, sia al momento di determinare i mezzi del Trattamento sia all’atto del Trattamento stesso, il Titolare mette in atto misure tecniche e organizzative adeguate, quali la Pseudonimizzazione e la cifratura dei Dati Personali, volte ad attuare in modo efficace i principi di protezione dei Dati Personali, quali la minimizzazione, e a integrare il Trattamento dei Dati Personali con le necessarie garanzie al fine di soddisfare i requisiti del GDPR e tutelare i diritti degli Interessati.

 

  1. Diritti dell’Interessato

    1. L’Interessato può, in ogni momento, esercitare i diritti enunciati dall’art. 7 del Codice e dal Capo III del GDPR. In particolare, l’Interessato ha diritto di:

      1. accesso ai Dati Personali che lo riguardano per ottenere informazioni sulle modalità e finalità del Trattamento;

      2. rettifica dei Dati Personali forniti, qualora inesatti;

      3. cancellazione dei Dati Personali forniti, i quali dovranno essere cancellati nei casi di revoca da parte dell’Interessato del proprio Consenso al Trattamento dei Dati Personali o di sua opposizione al Trattamento degli stessi (a cui si aggiunge l’obbligo di cancellazione dei Dati Personali nei casi di Trattamento illecito degli stessi o di sussistenza di un obbligo legale di cancellazione);

      4. limitazione del Trattamento dei Dati Personali, quando ricorre una delle condizioni di cui all’art. 18 del GDPR;

      5. opposizione, in qualunque momento, al Trattamento dei Dati Personali, salvo che vi sia un interesse legittimo del Titolare a procedere al Trattamento che prevalga sul diritto di opposizione;

      6. portabilità, che consiste nel diritto dell’Interessato di chiedere di ricevere i Dati Personali, o di farli trasmettere a un altro Titolare del Trattamento a tal fine indicato, in un formato strutturato, di uso comune e leggibile da dispositivo automatico.

    2. Inoltre, ai sensi dell’art. 7, par. 3, GDPR, l’Interessato può esercitare in qualsiasi momento il diritto di revoca del Consenso. La revoca del Consenso non pregiudica la liceità del Trattamento dei Dati Personali relativo al periodo di efficacia del Consenso. In caso di revoca del Consenso, i Dati Personali dell’Interessato verranno definitivamente cancellati.

    3. L’Interessato ha altresì diritto di proporre reclamo dinanzi all’Autorità di controllo che per l’Italia è il Garante per la Protezione dei Dati Personali.