Informativa sul trattamento dei dati personali
La presente informativa descrive come vengono trattati i dati personali degli utenti che visitano il sito della Dott.ssa Maria Lucia Summa ("Sito") e che eventualmente contattano la professionista tramite form, email o altri canali indicati.
1. Titolare del trattamento
- Titolare: Dott.ssa Maria Lucia Summa
- Sede/Studio: Via ravenna n.8, Potenza 85100 PZ
- P.IVA / CF: 02151700768
- Email di contatto privacy: amministrazione@marialuciasumma.it
2. Tipologie di dati trattati
A seconda dell’uso del Sito, possono essere trattati:
- Dati di navigazione (es. indirizzo IP, log tecnici, informazioni su browser/dispositivo), necessari al funzionamento e alla sicurezza.
- Dati forniti dall’utente tramite form contatti o email: nome, cognome, email, numero di telefono (se inserito), contenuto del messaggio.
- Dati particolari (categorie speciali): nel messaggio l’utente potrebbe inserire informazioni relative alla salute o al proprio vissuto psicologico. Si invita a condividere solo ciò che è essenziale nel primo contatto.
3. Finalità e base giuridica
A) Rispondere a richieste e contatti (form/email)
- Finalità: gestione del contatto, riscontro, organizzazione di un primo colloquio, informazioni sui servizi.
- Base giuridica: esecuzione di misure precontrattuali richieste dall’interessato (art. 6(1)(b) GDPR).
- Dati particolari: trattati solo se comunicati dall’utente e, ove necessario, sulla base del consenso esplicito (art. 9(2)(a) GDPR) e/o delle condizioni applicabili alle prestazioni professionali sanitarie nel rispetto degli obblighi di riservatezza (art. 9(2)(h) GDPR, se pertinente al caso concreto).
B) Adempimenti amministrativi/contabili (solo se si instaura un rapporto professionale)
- Finalità: gestione amministrativa, fatturazione, obblighi fiscali.
- Base giuridica: obbligo legale (art. 6(1)(c) GDPR) e/o esecuzione del contratto (art. 6(1)(b) GDPR).
C) Sicurezza del Sito e prevenzione abusi
- Finalità: garantire sicurezza, prevenire frodi, gestire incidenti tecnici.
- Base giuridica: legittimo interesse del Titolare (art. 6(1)(f) GDPR), nel rispetto dei diritti dell’utente.
D) Statistiche e misurazione (analytics) (solo se attivo e solo con consenso, se non anonimo/tecnico)
- Finalità: comprendere in modo aggregato l’uso del Sito per migliorare contenuti e usabilità.
- Base giuridica: consenso (art. 6(1)(a) GDPR) quando richiesto; gestione tramite banner cookie. (Direttiva ePrivacy + linee guida cookie Garante).
4. Modalità del trattamento e misure di sicurezza
Il trattamento avviene con strumenti manuali e informatici, con logiche coerenti alle finalità e con misure adeguate a garantire riservatezza e sicurezza.
5. Conferimento dei dati
- Il conferimento dei dati per essere ricontattati è necessario: senza, non è possibile rispondere alla richiesta.
- Il conferimento di dati ulteriori (es. dettagli clinici nel messaggio) è facoltativo: nel primo contatto è preferibile limitarsi a poche informazioni essenziali.
6. Destinatari dei dati
I dati possono essere trattati da:
- personale/ collaboratori autorizzati dal Titolare (se presenti),
- fornitori tecnici (hosting, manutenzione, email provider, sistemi di form, CMP), nominati se necessario Responsabili del trattamento ai sensi dell’art. 28 GDPR.
Elenco categorie fornitori:
- Hosting: Amazon Web Services (hosting: european-south-1 / milano)
- Email/Workspace: aruba.it (italia)
7. Trasferimenti extra UE
Non sono previsti trasferimenti extra UE.
8. Periodo di conservazione
- Dati di contatto e richieste: per il tempo necessario a gestire la richiesta e successivi follow-up ragionevoli, salvo obblighi di legge o contenziosi.
- Dati amministrativi/contabili: per i tempi previsti dalla normativa.
- Log tecnici: per tempi limitati e proporzionati alle esigenze di sicurezza.
9. Diritti dell’interessato
L’utente può esercitare i diritti previsti dagli artt. 15–22 GDPR: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità (ove applicabile), e revocare il consenso (senza pregiudicare i trattamenti già effettuati).
Per esercitare i diritti: scrivere a amministrazione@marialuciasumma.it.
10. Reclamo all’Autorità di controllo
È possibile proporre reclamo al Garante per la protezione dei dati personali.
11. Minorenni
Per richieste relative a minorenni, possono essere necessarie verifiche e il consenso informato di chi esercita la responsabilità genitoriale, secondo le regole applicabili e le prassi professionali.
12. Decisioni automatizzate
Il Titolare non effettua decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull’utente.