+39 037159111
info@medicalgms.com

PRIVACY POLICY PER I VISITATORI DEL SITO

Tecnologia, Qualità e Sicurezza al Servizio della Sanità

PRIVACY POLICY PER I VISITATORI DEL SITO

Informazioni sul trattamento di dati dei visitatori che consultano il sito di GMS MED S.R.L.

ai sensi dell’articolo 13 del Regolamento (UE) 2016/67

PERCHÉ QUESTE INFORMAZIONI

Ai sensi del Regolamento (UE) 2016/679 (di seguito “GDPR”), questa pagina descrive le modalità di trattamento dei dati personali dei visitatori/ utenti che consultano i siti web di GMS MED S.R.L., accessibile per via telematica a seguente indirizzo: www.medicalgms.com
Le presenti informazioni non riguardano altri siti, pagine o servizi online raggiungibili tramite link ipertestuali eventualmente pubblicati nel sito: www.medicalgms.com, ma riferiti a risorse esterne al dominio dell’ente.
A seguito della consultazione dei siti sopra elencati possono essere trattati dati relativi a persone fisiche
identificate o identificabili.

TITOLARE DEL TRATTAMENTO

Titolare del trattamento è GMS MED S.R.L., con sede operativa in Boffalora d’Adda (LO), via delle Fontane n. 3.

RESPONSABILE DELLA PROTEZIONE DEI DATI

Il Responsabile della Protezione dei Dati (RPD) è raggiungibile al seguente indirizzo: Responsabile della
Protezione dei dati personali: Avv. Antonio Roberto Lo Buglio, e-mail: dpo@medicalgms.com.

BASE GIURIDICA DEL TRATTAMENTO

Dati di navigazione
I sistemi informatici e le procedure preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet.

In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer e dei terminali utilizzati dagli utenti, gli indirizzi in notazione URI/URL (Uniform Resource Identifier/Locator) delle risorse richieste, l’orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server come il “buon fine” o l'” errore”, per esempio, ed altri parametri relativi al sistema operativo e all’ambiente informatico dell’utente.
Tali dati, necessari per la fruizione dei servizi web, vengono anche trattati allo scopo di:
• ottenere informazioni statistiche sull’uso dei servizi come le pagine più visitate, il numero di visitatori
per fascia oraria o giornaliera o le aree geografiche di provenienza, per esempio;
• controllare il corretto funzionamento dei servizi offerti.
I dati di navigazione non persistono per più di sette giorni (salve eventuali necessità di accertamento di reati da parte dell’Autorità giudiziaria).

Dati comunicati dall’utente
L’invio facoltativo, esplicito e volontario di messaggi agli indirizzi di contatto dell’ente, i messaggi privati inviati dagli utenti ai profili/pagine istituzionali sui social media (laddove questa possibilità sia prevista), nonché la compilazione e l’inoltro dei moduli presenti sui siti dell’ente, comportano l’acquisizione dei dati di contatto del mittente, necessari a rispondere, nonché di tutti i dati personali inclusi nelle comunicazioni.
Cookie e altri sistemi di tracciamento Non viene fatto uso di cookie per la profilazione degli utenti, né vengono impiegati altri metodi di tracciamento.
Viene invece fatto uso di cookie di sessione (non persistenti) in modo strettamente limitato a quanto necessario per la navigazione sicura ed efficiente dei siti. La memorizzazione dei cookie di sessione nei terminali o nei browser è sotto il controllo dell’utente, laddove sui server, al termine delle sessioni HTTP, informazioni relative ai cookie restino registrate nei log dei servizi, con tempi di conservazione, comunque, non superiori ai sette giorni al pari degli altri dati di navigazione.

DESTINATARI DEI DATI

Sono destinatari dei dati raccolti a seguito della consultazione dei siti sopra elencati i seguenti soggetti designati dall’ente, ai sensi dell’articolo 28 del Regolamento, quali responsabili del trattamento.
• Aruba SPA, quale fornitore dei servizi di sviluppo e manutenzione della piattaforma web;
• Aruba SPA. relativamente al sito www.medicalgms.eu, quale fornitore dei servizi di sviluppo,
erogazione e gestione operativa delle piattaforme tecnologiche impiegate.
I dati personali raccolti sono altresì trattati dal personale dell’ente autorizzato, che agisce sulla base di specifiche istruzioni fornite in ordine a finalità e modalità del trattamento medesimo.

TRASFERIMENTO VERSO UN PAESE TERZO

Il Titolare del trattamento utilizza, per le prestazioni offerte dal sito, server situati in Italia.
I dati non vengono trasferiti a Paesi terzi al di fuori dello Spazio Economico Europeo

LUOGO DI TRATTAMENTO

Il Titolare del trattamento utilizza, per le prestazioni offerte dal sito, server situati in Italia.
I dati non vengono trasferiti a Paesi terzi al di fuori dello Spazio Economico Europeo

DURATA DI CONSERVAZIONE

I dati saranno conservati per un periodo di tempo non superiore al conseguimento delle finalità, (“principio di limitazione della conservazione”, ai sensi dell’art. 5 del Regolamento UE) o in base alle scadenze previste dalle specifiche norme di legge.

FACOLTATIVITÀ DEL CONSENSO

A parte quanto indicato per i dati di navigazione che acquisiscono in modo automatico, i visitatori sono liberi di fornire i propri dati personali o non fornirli. Il loro mancato conferimento può comportare l’impossibilità di essere ricontattati e di conoscere quanto richiesto.

DIRITTI DEGLI INTERESSATI

Gli interessati hanno il diritto di ottenere da GMS MED S.R.L., nei casi previsti, l’accesso ai propri dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che li riguarda o di opporsi al trattamento (artt. 15 e ss. del GDPR) attraverso specifica richiesta a: dpo@medicalgms.com.

DIRITTO DI RECLAMO

Gli interessati che ritengono che il trattamento dei dati personali a loro riferiti effettuato attraverso questo sito avvenga in violazione di quanto previsto dal Regolamento hanno il diritto di proporre reclamo al Garante, come previsto dall’art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del Regolamento).

PROFILAZIONE

Non sono svolti processi decisionali automatizzati sui dati aggregati, se non finalizzati alla migliore gestione del sito.