INFORMATIVA PRIVACY

AI SENSI DEL REGOLAMENTO (UE) 2016/679 (“GDPR”)

 

Il presente documento (“Informativa”) intende fornirle indicazioni in merito al trattamento dei dati, come di seguito specificati, che verranno da Lei forniti alla società di diritto sammarinese “TISS’YOU s.r.l.”, con sede legale in 47895 Domagnano, Repubblica di San Marino, Strada di Paderna n. 2, capitale sociale di euro 26.000,00 int. vers., COE SM 27160, (di seguito anche solo “TISS’YOU”) e che verranno dalla stessa trattati. La presente Informativa è resa per il sito “www.tissyoucare.it” di proprietà della stessa TISS’YOU.

La presente Informativa, in particolare, è resa ai sensi del Regolamento UE n. 679/2016 (“GDPR”) e successive norme nazionali di adeguamento (e congiuntamente al GDPR “normativa applicabile”). La Repubblica di San Marino è Paese extra comunitario che intende, tuttavia, adottare entro breve tempo, in via sostanziale, le disposizioni contenute nel GDPR.

 

1. Identità e dati di contatto del Titolare del Trattamento

Il Titolare del trattamento – ovvero la persona giuridica che determina le finalità e i mezzi di trattamento dei dati personali da Lei conferiti – è la società “TISS’YOU s.r.l.”, con sede legale in 47895 Domagnano, Repubblica di San Marino, Strada di Paderna n. 2, COE SM 27160 (“Titolare”).

La TISS’YOU potrà essere da Lei contattata ai seguenti indirizzi di posta elettronica:

e-mail ordinaria: info@tissyou.it  PEC: tissyou@pec.tissyou.it

 

2. Categorie di dati personali trattati

Nei limiti delle finalità e delle modalità descritte nella presente Informativa, potranno essere trattati i dati dai Lei forniti che possono essere ricompresi nelle seguenti categorie: 

  1. “Dati personali”, nei quali rientrano le sue generalità (quali, ad esempio, nome, cognome e codice fiscale) ed i suoi recapiti (quali, ad esempio, indirizzo e-mail e numero di cellulare); tali dati saranno di seguito definiti come “Dati Personali”
  2. “Dati particolari” in quanto caratterizzati da una particolare natura poiché idonei a rivelare il suo stato di salute e la sua vita sessuale; si riferiscono, infatti, alla Sua salute fisica e, più in generale, sono in grado di fornire informazioni sullo stato di salute dell’Utente: tali dati saranno di seguito definiti come “Dati Sensibili”.

 

3. Finalità e base giuridica del trattamento dei Dati Personali

I Dati Personali raccolti sul sito www.tissyoucare.it verranno trattati per le finalità e in forza delle basi giuridiche di seguito riportate:

 

Finalità del trattamento dei Dati Personali

Base giuridica del trattamento

articolo 3, lett. a): per la gestione della richiesta da Lei volontariamente avanzata (quale, per esempio, la richiesta di informazioni o quella di essere ricontattato). In questo caso, Lei è libero di conferire i suoi Dati Personali, tuttavia il mancato conferimento non Le permetterà di instaurare il predetto rapporto e a TISS’YOU di soddisfare, quindi, la Sua richiesta. Si precisa che i Dati Personali che riguardano l’Utente, forniti mediante la compilazione del form presente sul sito web www.tissyoucare.it sono acquisiti per finalità strettamente inerenti alla esecuzione delle richieste da Lei avanzate e non saranno in alcun modo oggetto di comunicazioni non autorizzate a terzi o di diffusione. Il numero di telefono cellulare e l’indirizzo di posta elettronica (e-mail) Le vengono, pertanto, chiesti per poterle inviare un messaggio di risposta alle Sue richieste o, più in generale, per poterla contattare

Con la compilazione del modulo presente sul sito www.tissyoucare.it l’Utente autorizza, quindi, automaticamente il Titolare alla raccolta e al trattamento dei propri Dati Personali per le finalità qui indicate.

il trattamento è necessario in relazione all’esecuzione di una richiesta, da Lei avanzata, mediante la compilazione volontaria del form presente sul sito web www.tissyoucare.it

articolo 3, lett. b): previo Suo specifico consenso, per poterle inviare (i) comunicazioni promozionali relative alle attività organizzate dal Titolare, invio di news-letter ed indagini di customer satisfaction; (ii) comunicazioni relative alla organizzazione di giornate gratuite sulla prevenzione medico-sanitaria; (iii) comunicazioni relative ad eventi organizzati da TISS’YOU o dai suoi partners commerciali quali, ad esempio, eventi informativi in ambito sanitario, congressi per addetti ai lavori, comunicazioni relative a novità nel settore sanitario (unitamente, “finalità di marketing”)

il Suo consenso esplicito

articolo 3, lett. c): previo Suo specifico consenso, i Suoi Dati Personali potranno essere comunicati alle altre società appartenenti al gruppo HTA che potranno trattare i Suoi Dati Personali per sole finalità di marketing (“Comunicazione a società del Gruppo HTA per finalità di marketing”)

il Suo consenso esplicito reso ai sensi dell’art. 49, 1° comma, lettera c) del GDPR

 


3.1 Finalità e base giuridica del trattamento dei Dati Sensibili

TISS’YOU non raccoglie, non richiede e non tratta Dati Sensibili degli Utenti, tuttavia, nel caso in cui questi, per qualsiasi ragione, dovessero essere spontaneamente inseriti o comunicati dall’Utente al Titolare, verranno trattati per le finalità e in forza delle basi giuridiche di seguito riportate:

 

Finalità del trattamento dei Dati Sensibili

Base giuridica del trattamento

articolo 3.1, lett. a): previo Suo specifico consenso, qualora comunicasse e/o fornisse al Titolare i Suoi Dati Sensibili, sia mediante la compilazione di un form specifico sia mediante invio tramite posta elettronica o in altro modo. Tali Dati Sensibili, quindi idonei a rivelare il Suo stato di salute, potranno essere trattati per le seguenti finalità:

a) consentire all’Utente di fruire di servizi erogati dal Titolare, che consistono nell’invio di comunicazioni personalizzate che gli Utenti ricevono dietro specifica richiesta e consenso, a mezzo sms, posta elettronica (e-mail) o telefonicamente, contenenti proposte di trattamenti sanitari percorribili dall’Utente, elaborati dal Titolare in ragione delle indicazioni fornite o trasmesse dall’Utente stesso, telefonicamente, via e-mail ovvero mediante la compilazione di uno specifico modulo o form (ad es. la patologia comunicata dall’Utente o la specializzazione medica richiesta);

b) consentire all’Utente il pieno utilizzo delle funzionalità offerte dal portale www.tissyoucare.it;

c) fornire servizi, gestire richieste, analizzare e migliorare i servizi erogati dal Titolare sulla base dei Dati Sensibili da Lei spontaneamente forniti

il Suo consenso esplicito

articolo 3.1, lett. b): a fini di archiviazione nel pubblico interesse, a fini di ricerca scientifica e/o storica e a fini statistici: il trattamento di dati sensibili a fini di archiviazione consiste nella conservazione di dati e documenti allorquando si scorge un interesse sociale; la ricerca scientifica può essere definita come una procedura i cui risultati determinano l’evoluzione della scienza medica e il trattamento dei dati a fini statistici indica quello effettuato per la conservazione e la diffusione di risultati statistici ossia di quelle informazioni ottenute con il trattamento di dati al fine di quantificare alcuni aspetti di un fenomeno collettivo; in questi casi di trattamento i Dati Sensibili da Lei spontaneamente forniti al Titolare saranno opportunamente anonimizzati sicché sarà impossibile identificare il soggetto cui tali dati (resi, appunto, anonimi) si riferiscono e sarà pertanto impossibile risalire all’Utente

senza il Suo consenso ai sensi dell’art. 89 del GDPR

 

4. Modalità di trattamento dei Dati

Il trattamento dei Dati Personali e dei Dati Sensibili avverrà mediante strumenti manuali, informatici o telematici, idonei a garantirne la sicurezza e la riservatezza e verrà eseguito da personale debitamente istruito nel rispetto della normativa applicabile. Oltre ai casi in cui si renda necessario contattarla per esigenze connesse alle richieste da Lei avanzate, ove Lei acconsenta al trattamento dei Suoi dati per le finalità di cui ai precedenti articoli 3 e 3.1 della presente Informativa, Lei potrà essere contattato via e-mail, sms, o attraverso ogni strumento elettronico equivalente oppure a mezzo posta cartacea o chiamata telefonica tramite operatore a tutti i recapiti forniti a TISS’YOU.

I Dati presenti del sito sono tenuti in server presso la società Aruba i cui Data Center sono ubicati all’interno del territorio della UE. Il fornitore rilascia piena conformità alla normativa privacy con particolare riferimento al Regolamento 2016/679. Per ragioni di gestione, implementazione ed aggiornamento del sito, potranno accedere esclusivamente gli incaricati dal Titolare. Gli incaricati, grazie ad un accesso selettivo, potranno svolgere solo le attività oggetto dell’incarico.

 

5. Ambito di comunicazione dei Dati Personali e dei Dati Sensibili – Diffusione

I Suoi Dati personali, potranno essere trasferiti:

 

Soggetti destinatari dei Dati Personali

Finalità

società terze, residenti in Paesi UE o extra-UE purché siano sostanzialmente conformi alle previsioni del GDPR, che erogano servizi relativi all’attività di TISS’YOU e con le quali sono stati sottoscritti specifici accordi ai sensi della normativa applicabile

supporto a TISS’YOU nella gestione delle proprie attività, ai sensi dell’art. 49, 1° comma, lett. c) del GDPR

Soggetti destinatari dei Dati Sensibili

Finalità

I Suoi Dati Sensibili non sono oggetto di diffusione né di comunicazione

———————————

 

A titolo esemplificativo, i Suoi dati potranno quindi essere comunicati a soggetti pubblici e/o privati, persone fisiche e/o giuridiche (quali, ad esempio, studi di consulenza legale, commerciale, fiscale e tributaria, consulenti del lavoro, eventuali società informatiche e qualsivoglia altro soggetto) di cui la Società si avvalga nello svolgimento delle attività di cui al precedente articolo 3.

Possono, dunque, venire a conoscenza dei Suoi dati, come responsabili del trattamento, le persone fisiche o giuridiche regolarmente nominate dal Titolare, nonché i lavoratori dipendenti ed i collaboratori interni ed esterni della Società, limitatamente allo svolgimento delle proprie mansioni o dei propri incarichi. L’elenco aggiornato dei responsabili e degli incaricati del trattamento è custodito, e potrà essere consultato, presso la sede legale del Titolare del trattamento.

I Suoi Dati potranno, inoltre, essere comunicati ogni qualvolta la comunicazione possa essere necessaria per adempiere a richieste dell’Autorità Giudiziaria, di Pubblica Sicurezza, di Organismi di vigilanza, nonché di tutti quei soggetti ai quali la comunicazione dei suoi Dati sia dovuta per legge.

I dati raccolti non verranno in nessun caso diffusi.

Il capitale sociale di TISS’YOU è detenuto per una quota pari al 65% dalla “HTA Medica S.p.A.”, con sede legale nella Repubblica di San Marino, Domagnano 47895, Strada di Paderna n. 2, capitale sociale di euro 800.000,00 interamente versato, iscritta al Registro delle Società della RSM con il n° 7803, codice operatore economico SM23129, codice fiscale italiano 91140980409.

 

6. Periodo di conservazione dei dati (criteri di determinazione)

Di seguito una tabella che contiene le indicazioni dei tempi di conservazione (ovvero dei criteri di determinazione della conservazione) dei Dati Personali e dei Dati Sensibili

 

Finalità

Tempi di conservazione

articolo 3, lett. a) 

(gestione richieste tramite compilazione del form)

Per tutta la durata del rapporto e successivamente per 5 anni

articolo 3, lett. b)

(finalità di marketing)

5 anni dalla raccolta, ferma la possibilità per l’interessato di modificare e/o revocare la propria volontà in qualsiasi momento

articolo 3, lett. c)

(comunicazione alle società del gruppo HTA per le sole finalità di marketing)

5 anni dalla raccolta, ferma la possibilità per l’interessato di modificare e/o revocare la propria volontà in qualsiasi momento

articolo 3.1, lett. a)

(fruizione di particolari servizi offerti dal Titolare)

5 anni dalla raccolta, ferma la possibilità per l’interessato di modificare e/o revocare la propria volontà in qualsiasi momento

articolo 3.1, lett. b)

(archiviazione dei dati anonimizzati, a fini di ricerca scientifica, storica e statistici)

per sempre

 


7. Diritti dell’Interessato

In conformità a quanto previsto dal GDPR, all’Interessato sono riconosciuti i seguenti diritti:

(i) ottenere la conferma dell’esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati, e la loro comunicazione in forma intelligibile; 

(ii) ottenere l’indicazione: a) dell’origine dei dati personali; b) delle finalità, delle modalità del trattamento e del periodo di conservazione; c) della logica applicata in caso di trattamento effettuato con l’ausilio di strumenti elettronici; d) degli estremi identificativi del titolare, dei responsabili e del rappresentante designato ai sensi della normativa applicabile; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venirne a conoscenza in qualità di rappresentante designato nel territorio dello Stato, di responsabili o incaricati;

(iii) ottenere: a) l’aggiornamento, la rettificazione ovvero, quando vi è interesse, l’integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l’attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rivela impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato; 

(iv) opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati personali che la riguardano, ancorché pertinenti allo scopo della raccolta; b) al trattamento di dati personali che la riguardano a fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale, mediante l’uso di sistemi automatizzati di chiamata senza l’intervento di un operatore mediante email e/o mediante modalità di marketing tradizionali mediante telefono e/o posta cartacea. Si fa presente che il diritto di opposizione dell’Interessato, esposto al precedente punto b), per finalità di marketing diretto mediante modalità automatizzate si estende a quelle tradizionali e che comunque resta salva la possibilità per l’Interessato di esercitare il diritto di opposizione anche solo in parte. Pertanto, l’Interessato può decidere di ricevere solo comunicazioni mediante modalità tradizionali ovvero solo comunicazioni automatizzate oppure nessuna delle due tipologie di comunicazione.

La informiamo, inoltre, che – ove tecnicamente possibile – potrà esercitare i diritti riconosciuti dalla normativa applicabile tra cui, a mero titolo esemplificativo, il diritto (v) di chiedere che il trattamento sia limitato ad una parte delle informazioni che La riguardano; (vi) nella misura in cui sia tecnicamente possibile, di ricevere in un formato strutturato o di trasmettere a Lei o a terzi da Lei indicati le informazioni che la riguardano (c.d. “portabilità” delle informazioni che La riguardano e di quelle che sono state da Lei volontariamente fornite); (vii) nonché di revocare il proprio consenso in qualsiasi momento, nel caso in cui questo costituisca la base del trattamento. La revoca del consenso comunque non pregiudica la liceità del trattamento basata sul consenso svolto prima della revoca stessa.

I suddetti diritti potranno essere da Lei esercitati mediante invio di richiesta scritta alla stessa Società ai contatti indicati al precedente articolo 1.

Il Titolare dovrà procedere in tal senso senza ritardo e, comunque, al più tardi entro un mese dal ricevimento della richiesta. Il termine può essere prorogato di due mesi, se necessario, tenuto conto della complessità e del numero delle richieste ricevute dal Titolare. In tali casi il Titolare entro un mese dal ricevimento della Sua richiesta, La informerà e La metterà al corrente dei motivi della proroga.

 

AGGIORNA DI SEGUITO I TUOI CONSENSI

LETTA e COMPRESA L’INFORMATIVA SULLA PRIVACY CHE PRECEDE

 ACCONSENTO 

 NON ACCONSENTO

al trattamento dei miei Dati Personali per le finalità di cui all’articolo 3, lett. b) della Informativa che precede, ossia a ricevere (i) comunicazioni promozionali relative alle attività organizzate dal Titolare, invio di news-letter ed indagini di customer satisfaction, (ii) comunicazioni relative alla organizzazione di giornate gratuite sulla prevenzione medico-sanitaria e (iii) (iii) comunicazioni relative ad eventi organizzati da TISS’YOU o dai suoi partners commerciali quali, ad esempio, eventi informativi in ambito sanitario, congressi per addetti ai lavori, comunicazioni relative a novità nel settore sanitario (unitamente, “finalità di marketing”)

 ACCONSENTO 

 NON ACCONSENTO

al trattamento dei miei Dati Personali per le finalità di cui all’articolo 3, lett. c) della Informativa che precede, ossia alla comunicazione dei miei Dati Personali alle altre società appartenenti al gruppo HTA [vedi articolo 6 dell’Informativa] che potranno trattare i Suoi Dati Personali per finalità di marketing (“Comunicazione a società del Gruppo HTA per finalità di marketing”)

 ACCONSENTO 

 NON ACCONSENTO

al trattamento dei miei Dati Sensibili per le finalità di cui all’articolo 3.1, lett. a) della Informativa che precede, ove da me spontaneamente forniti o comunicati al Titolare.

CONFERMA