Gentile Utente, nel corso della consultazione e dell’utilizzo del sito internet www.clinicabaviera.it (di seguito, “Sito”) verranno raccolti e trattati alcuni Suoi dati personali, così come definiti dall’ art. 4, par. 1 del Regolamento UE 2016/679 (di seguito, il “GDPR”).
Lo scopo della presente informativa (di seguito, la “Informativa”) è quello di offrire una panoramica esaustiva sulle finalità, modalità di raccolta e utilizzo dei dati personali nonché sui tempi di conservazione dei dati di ciascun interessato (di seguito, “Interessato” o, al plurale “Interessati”).
La presente Informativa viene fornita ai sensi dell’art. 13 del GDPR e nel rispetto delle leggi europee e italiane che lo integrano (“Normativa Privacy”).
Ciascun Interessato è invitato a prendere visione della presente Informativa, così da comprendere al meglio le modalità di trattamento dei propri dati personali inclusi i propri diritti ai sensi della Normativa Privacy.
Il titolare del trattamento dei Suoi dati personali è CLINICA BAVIERA ITALIA, Srl (di seguito, CB), con sede legale in Vía Trenno, 12 (Milano) (“Titolare”)
Clinica Baviera Italia ha nominato, inoltre, un responsabile per la protezione dei dati (“Data Protection Officer” o “DPO”), come previsto dal GDPR, con compiti di sorveglianza, vigilanza e consulenza specialistica in ambito privacy contattabile per eventuale supporto al seguente indirizzo di posta elettronica: ufficiolegale@clinicabaviera.com,
Categorie di Interessati
Clinica Baviera Italia S.r.l. tratta i dati personali degli utenti del Sito.
Attraverso il Sito vengono raccolte e trattate diverse categorie di dati personali (di seguito, “Dati Personali”):
I Dati Personali saranno trattati dal Titolare, nell’ambito della propria attività, per le finalità di seguito indicate:
Per le finalità di cui alle lettere a), non viene richiesto un consenso preventivo, in quanto il trattamento è necessario e legittimato da una delle basi giuridiche sopra indicate.?Per le finalità di cui alle lettere b), la base di legittimità dei trattamenti è il Suo specifico consenso ex art. 6, par. 1, lett. a) e, ove applicabile, ex art. 9, par. 2, lett. a), del GDPR. Questo potrà essere raccolto attraverso specifica spunta del consenso all’interno dell’ara del sito dedicata.
In relazione alle finalità indicate nel paragrafo 4 che precede, il trattamento dei Dati Personali viene effettuato dal Titolare in conformità alla Normativa Privacy, in particolare:
I Dati Personali saranno conservati solo per il tempo necessario ai fini per cui sono raccolti, rispettando il principio di minimizzazione di cui all’art. 5, par. 1, lett. c) del GDPR nonché gli obblighi di legge cui è tenuto il Titolare, fatto salvo, in ogni caso, il diritto di revoca del consenso, in ogni momento, da parte dell’Interessato.
In via generale, il Titolare fa riferimento ai tempi stabiliti nel Massimario di scarto “Versione 04” del “Titolario e Massimario del Sistema Sociosanitario Lombardo, già Sistema Sanitario e Sociosanitario di Regione Lombardia”, Allegato 1, parte integrante del presente atto, che sostituisce integralmente il precedente, approvato con Decreto del D.G. Welfare n. 11466 del 17.12.2015 e ss.mm.ii., adottato dalla Regione Lombardia che si applica a tutto il Sistema Sociosanitario Lombardo e che si intende nella presente informativa integralmente richiamato.
Maggiori informazioni sono disponibili presso il Titolare.
Nel perseguimento delle finalità di cui al paragrafo 4, i Dati Personali potrebbero essere comunicati e/o comunque condivisi con soggetti terzi, e con pubbliche amministrazioni ai sensi di legge.
Alcuni dei soggetti indicati al paragrafo che precede tratteranno i Dati Personali in qualità di responsabili del trattamento del Titolare, in forza di una nomina a responsabile esterno conferita dal Titolare stesso ai sensi e per gli effetti di cui all’art. 28 del GDPR. L’elenco nominativo dei responsabili del trattamento, ai sensi dell’art. 28 del GDPR, è a disposizione degli Interessati.
I Dati Personali potrebbero essere comunicati a società controllate e collegate del Titolare, ai sensi dell’art. 6, par. 1, lett. f) e dei Considerando 47 e 48 del GDPR, per finalità amministrative e contabili, intendendosi per tali quelle connesse all’attività di natura organizzativa, amministrativa, finanziaria e contabile, a prescindere dalla natura dei dati trattati, fra le quali le attività organizzative interne, quelle funzionali all’adempimento di obblighi contrattuali e precontrattuali e alla gestione del rapporto di lavoro in tutte le sue fasi.
Tali soggetti agiranno, di regola, quali autonomi Titolari delle rispettive operazioni di trattamento, salvo il caso in cui agiscano per conto del Titolare in qualità di Responsabili del trattamento e abbiano pertanto sottoscritto un apposito contratto che disciplini puntualmente i trattamenti loro affidati, ai sensi dell’art. 28 del GDPR.
Altri soggetti (quali, ad esempio, le autorità legittimate dalla legge, organismi sanitari di controllo o altri organi di vigilanza e controllo, organi della pubblica amministrazione) potrebbero trattare i Dati Personali, ricevuti dal Titolare, in qualità di autonomi titolari. Le persone fisiche, dipendenti e collaboratori del Titolare, di responsabili o di terzi, autorizzate a trattare i Dati Personali forniti dagli Interessati, agiscono sotto le istruzioni del Titolare, dei responsabili o dei terzi, e dietro vincolo di riservatezza.
I Dati Personali non sono soggetti a diffusione ovvero a trasferimento verso Paesi terzi rispetto all’Unione europea od organizzazioni internazionali. Qualora tale trasferimento dovesse rendersi necessario e/o inevitabile per esigenze organizzative del Titolare, si rende noto che esso avverrà esclusivamente verso Paesi considerati sicuri dalla Commissione Europea o, in ogni caso, secondo una delle modalità consentite dalla legge vigente e in particolare nel rispetto delle adeguate garanzie di cui all’art. 46 del Regolamento, ad esempio tramite la sottoscrizione delle Clausole Standard approvate dalla Commissione ovvero sulla base di una delle deroghe previste dall’art. 49, quali ad esempio il consenso degli Interessati.
Ai sensi degli art. dal 15 al 22 del GDPR, l’Interessato ha il diritto di ottenere, a cura del Titolare, la conferma che sia o meno in corso un trattamento di Dati Personali che la riguardano e in tal caso, di ottenere l’accesso ai suoi dati.
Inoltre l’Interessato ha diritto a:
Le richieste vanno rivolte per iscritto al Titolare ovvero al DPO ai recapiti sopraindicati.
Qualsiasi modifica o cancellazione o limitazione al trattamento effettuata su richiesta dell’Interessato, ovvero a seguito di revoca del consenso – a meno che ciò non sia impossibile o comporti uno sforzo sproporzionato – sarà comunicata dal Titolare del trattamento a ciascuno dei destinatari cui sono stati comunicati i Dati Personali.