Informativa sulla Privacy
Ultimo aggiornamento: 13 Maggio 2026
La presente Privacy Policy è resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR) e della normativa nazionale vigente (D.Lgs. 196/2003 e s.m.i., cd. Codice della Privacy). Ha lo scopo di descrivere in modo trasparente, chiaro e dettagliato le modalità di gestione del sito web FisioStudio Rubiera in riferimento al trattamento dei dati personali degli utenti/pazienti che lo consultano e vi interagiscono.
1. Contitolari del Trattamento
Qualora i servizi vengano prestati in forma congiunta nell'esercizio della struttura, agiscono in qualità di Contitolari del trattamento ai sensi dell'art. 26 del GDPR:
- Dott.ssa Bertani Ilaria (P.IVA: 02925080356) - Email: bertanifisioterapista@gmail.com
- Dott.ssa Iotti Benedetta (P.IVA: 02843820354) - Email: benedettaiotti.fisioterapia@gmail.com
Sede operativa: Via Emilia Ovest, 54/2 - 42048 Rubiera (RE).
2. Tipologia di Dati Personali Trattati
Nel corso dell'utilizzo del nostro sito web o dei nostri canali diretti, potremmo raccogliere le seguenti categorie di dati:
- Dati di navigazione: I sistemi informatici preposti al funzionamento di questo sito web acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet (es. indirizzi IP, nomi a dominio dei computer, URI e altri parametri relativi al sistema operativo).
- Dati forniti volontariamente dall'utente: L'invio facoltativo, esplicito e volontario di messaggi di posta elettronica agli indirizzi indicati, ovvero l'inoltro di messaggi tramite l'apposita funzionalità WhatsApp, comporta l'acquisizione dei dati di contatto del mittente (es. nome, cognome, numero di telefono, e-mail).
- Particolari categorie di dati (Dati Sensibili ex art. 9 GDPR): Qualora l'utente, di sua spontanea volontà, comunichi nell'oggetto o nel testo della propria richiesta informazioni relative al proprio stato di salute, cartelle cliniche o patologie in corso, tali dati verranno trattati con la massima riservatezza esclusivamente ai fini di una tempestiva e adeguata diagnosi precontrattuale.
3. Finalità e Basi Giuridiche del Trattamento
Dati personali forniti sono trattati per le seguenti finalità e fondati sulle relative basi giuridiche:
- Esecuzione di misure precontrattuali e contrattuali (Art. 6, par. 1, lett. b, GDPR): Per rispondere a richieste di informazioni sui trattamenti fisioterapici, fissare appuntamenti, prenotare visite e fornire i relativi servizi professionali richiesti.
- Trattamento di categorie particolari di dati (Art. 9, par. 2, lett. a e lett. h, GDPR): Previsto sulla base della finalità di cura della salute, medicina preventiva, diagnosi, assistenza e terapia sanitaria. Per il trattamento dei dati raccolti pre-visita via web/messaggistica, esso viene effettuato solo con il previo consenso esplicito dell'interessato o limitatamente e strettamente alle necessità di cura.
- Adempimento di obblighi legali (Art. 6, par. 1, lett. c, GDPR): Per la tenuta delle registrazioni e conservazione documentale imposta dalla normativa sanitaria italiana, finalità amministrativo-contabili e fiscali relative ai servizi resi.
- Legittimo interesse e tutela (Art. 6 par. 1 lett. f, GDPR): Esercitare o difendere un diritto in sede giudiziaria o stragiudiziale.
4. Natura del Conferimento dei Dati
La navigazione sul sito è libera. Tuttavia, il conferimento dei dati personali comuni (nome e contatti) è obbligatorio per permetterci di ricontattarla o fissare un appuntamento lavorativo. Per il trattamento di dati idonei a rivelare lo stato di salute, l'Utente verrà invitato – in sede fisica durante la prima visita – a sottoscrivere specifica informativa prestante il consenso. In assenza di esso non sarà possibile effettuare le relative terapie fisioterapiche.
5. Modalità del Trattamento e Sicurezza
Il trattamento dei dati personali sarà eseguito sia con strumenti elettronici/informatici che con supporti cartacei, nel pieno ossequio dei principi di liceità, correttezza, trasparenza, minimizzazione e limitazione delle finalità. I Titolari garantiscono di aver implementato misure tecniche e organizzative adeguate – in linea con quanto previsto all'art. 32 del GDPR – onde prevenire alterazione, perdita, distruzione od ogni tipo di trattamento non autorizzato, conservazione dei server in luogo sicuro e l'uso di piattaforme di messaggistica cifrate dal provider originario (es. cifratura end-to-end su WhatsApp).
6. Destinatari e Trasferimento dei Dati Extra UE
I dati personali non saranno in alcun caso diffusi pubblicamente. Potranno essere resi accessibili solo ed esclusivamente a:
- Soggetti autorizzati al trattamento sotto la diretta autorità dei Contitolari (es. personale di segreteria/tirocinanti legati da vincoli di non divulgazione).
- Responsabili del Trattamento nominati ai sensi dell'art. 28 GDPR (quali studi commercialisti e fiscali per la sola fatturazione, fornitori di servizi IT per la manutenzione e hosting del sito web).
La gestione e la conservazione avvengono su server ubicati all'interno dell'Unione Europea. Ove, tramite l'ausilio di servizi informatici terzi, vi fosse interscambio o salvataggio temporaneo su server ospitati al di fuori dell'Area Economica Europea (EEA), detto trasferimento è coperto dalle Standard Contractual Clauses (SCCs) emesse dalla Commissione UE o sulla base delle regole del Data Privacy Framework. In particolare:
- WhatsApp Inc. (Meta Platforms): il sito include un collegamento diretto a WhatsApp tramite link
wa.me. Al clic, l'utente viene reindirizzato alla piattaforma di Meta. Nessun dato transita sui server del sito; il trattamento successivo è regolato dalla Privacy Policy di Meta Platforms. - Google LLC (Google Maps): il sito incorpora una mappa di Google Maps caricata automaticamente nella sezione contatti per mostrare la posizione dello studio. Al caricamento, l'indirizzo IP dell'utente può essere trasmesso a Google LLC (USA). Il trasferimento è coperto dal Data Privacy Framework EU-USA.
7. Periodo di Conservazione (Data Retention)
Nel pieno rispetto del principio di limitazione della conservazione (art. 5, par. 1, lett. e, GDPR), i dati personali trattati verranno mantenuti per il periodo strettamente necessario al perseguimento delle finalità dedotte in precedenza. Nello specifico: i dati di natura contabile e fiscale o le cartelle professionali essenziali vengono conservate per un minimo di 10 (dieci) anni (come da obbligo di legge italiano ed esigenze medico-legali e responsabilità professionale). Le richieste web ordinarie senza seguito contrattuale verranno eliminate entro e non oltre i 12 mesi dalla ricezione.
8. Diritti dell'Interessato
Nella Vostra qualità di Interessati al trattamento, godete in qualsiasi momento dell'esercizio dei diritti sanciti dal Capo III del GDPR (Artt. 15-22). Tali diritti includono la lodevole facoltà di domandare ai Contitolari:
- Art. 15 (Accesso): ottenere la conferma dell'esistenza e lo scopo di trattamenti di dati personali a Lei riferibili.
- Art. 16 (Rettifica): rettificare o aggiornare dati inesatti o non aggiornati.
- Art. 17 (Cancellazione): richiedere ed ottenere l'oblio e l'eliminazione dei dati nei limiti degli obblighi legali e fiscali prevalenti in capo alla Struttura sanitaria.
- Art. 18 (Limitazione): pretendere l'isolamento temporaneo o permanente dei dati se il trattamento devia dalla norma.
- Art. 20 (Portabilità): facoltà di ricevere i dati in formato strutturato e leggibile o trasmetterli a un altro professionista clinico, purché tecnicamente fattibile.
- Art. 21 (Opposizione): opporsi al trattamento per motivi legittimi afferenti alla Vs. particolare situazione.
I menzionati diritti sono concretamente esigibili con il solerte invio di un'e-mail a benedettaiotti.fisioterapia@gmail.com o bertanifisioterapista@gmail.com.
Viene da ultimo rammentato che, nell'eventualità qualora l'utente reputi illecito o difforme il trattamento praticato sullo stesso, è Vostro espresso diritto rivolgersi in forma di Reclamo presso l'Autorità di Controllo competente, ossia il Garante per la Protezione dei Dati Personali con sede in Roma, P.zza Venezia n. 11 (www.garanteprivacy.it).