Per noi la protezione dei dati è un argomento molto serio, per cui desideriamo informarLa in merito alle modalità con le quali i dati vengono trattati ed ai diritti che Lei può esercitare ai sensi della vigente normativa sulla protezione dei dati, in particolare del Regolamento UE 2016/679 (di seguito, “GDPR”).
Responsabile del trattamento
S.G.B.P. S.r.l.
Sede legale: Viale Sabotino, 19/2 - 20135 Milano (MI)
Sede operativa: Via Bozzotti, 28 – 20096 Pioltello (MI)
E-mail: privacy@sgbp.it
Sub-responsabile del trattamento
Collaborazioni Digitali S.r.l.
Sede legale: Via Ludovico Muratori, 29 – 20135 Milano (MI)
E-mail: info@codigi.it
Professionisti sanitari incaricati (titolari autonomi)
I professionisti sanitari (psicologi) che erogano il servizio di supporto psicologico agiscono quali titolari autonomi del trattamento in relazione ai dati personali raccolti per finalità di assistenza psicologica. Tali professionisti, tenuti al segreto professionale, tratteranno i Suoi dati (inclusi eventuali dati relativi alla salute) nel rispetto della normativa vigente. Le informazioni di contatto di detti professionisti potranno esserLe fornite, ove necessario, in occasione dell’erogazione del servizio.
Categorie di dati trattati
I dati trattati dal Titolare sono esclusivamente i “dati personali” (art. 4.1 GDPR). A titolo esemplificativo ma non esaustivo:
- Dati anagrafici e identificativi (nome, cognome, data e luogo di nascita, età, nazionalità, codice fiscale, Partita IVA, occupazione/mestiere, società di appartenenza ecc.);
- Dati di contatto (indirizzo, e-mail, numero di telefono ecc.);
- Dati relativi ai servizi richiesti ed erogati (ad esempio, tipologia di servizio di supporto richiesto, regione di svolgimento delle attività, canale di contatto preferito, eventuali note o informazioni aggiuntive fornite dall’interessato);
- Dati particolari (art. 9 GDPR), ove da Lei volontariamente conferiti per usufruire del servizio, in particolare eventuali dati relativi alla salute o al benessere psicologico forniti dall’interessato.
Liceità e finalità del trattamento
Il trattamento dei dati personali avviene in conformità al GDPR e ad ogni altra normativa applicabile.
Finalità connesse a obblighi di legge (art. 6 §1 lett. c GDPR)
- Adempimento di obblighi previsti da leggi, regolamenti, normativa comunitaria o da disposizioni di Autorità di vigilanza e controllo connesse al rapporto giuridico in essere e/o futuro.
Conservazione: 10 anni dal termine del rapporto contrattuale o commerciale (più a lungo in caso di contenzioso o obbligo di legge).
Finalità contrattuali o precontrattuali (art. 6 §1 lett. b GDPR)
- Esecuzione di attività precontrattuali (primo contatto, preventivi ecc.);
- Esecuzione di obblighi derivanti dal contratto (erogazione del servizio ecc.);
- Gestione di processi amministrativi, contabili, fiscali e finanziari connessi al servizio;
- Tutela dei diritti contrattuali.
Conservazione:
- Attività precontrattuali: fino al termine delle trattative;
- Obblighi contrattuali, adempimenti amministrativi e tutela dei diritti: 10 anni dal termine del rapporto (più a lungo in caso di contenzioso).
Finalità basate sul consenso dell’interessato (art. 6 §1 lett. a GDPR)
- Gestione della richiesta di partecipazione allo sportello psicologico d’ascolto ed erogazione del relativo servizio, compresa l’organizzazione degli appuntamenti e le comunicazioni necessarie con i professionisti sanitari incaricati.
Tale trattamento può comportare anche la raccolta e gestione di categorie particolari di dati (es. informazioni sullo stato di salute o sul benessere psicologico da Lei eventualmente fornite), il cui trattamento avverrà sulla base del Suo consenso esplicito ai sensi dell’art. 9 §2 lett. a GDPR e nel rispetto degli obblighi di riservatezza professionale.
Conservazione: 2 anni dalla raccolta dei dati per tali finalità.
Destinatari dei dati personali (art. 13 §1 lett. e GDPR)
Per le finalità descritte il Titolare potrà comunicare i dati a:
- Professionisti sanitari (psicologi) incaricati dell’erogazione del servizio di supporto psicologico, i quali tratteranno i dati in qualità di titolari autonomi per le finalità connesse al servizio;
- Uffici e funzioni interne del Titolare;
- Consulenti contabili e commercialisti;
- Società e professionisti IT (per servizi di elaborazione dati, software, cloud, hosting, manutenzione del sito web);
- Organismi di controllo e vigilanza;
- Studi legali;
- Corrieri, mailing & hosting provider, società di imbustamento/spedizione;
- Agenzia delle Entrate;
- Altre pubbliche amministrazioni e autorità pubbliche.
Trasferimenti extra-UE (art. 13 §1 lett. f GDPR)
Non è previsto il trasferimento di dati verso Paesi al di fuori di UE/SEE.
Diritti dell’interessato (art. 13 §2 lett. b GDPR)
- Diritto di accesso (art. 15);
- Diritto di rettifica (art. 16);
- Diritto alla cancellazione – «oblio» (art. 17);
- Diritto di limitazione del trattamento (art. 18);
- Diritto alla portabilità dei dati (art. 20);
- Diritto di opposizione (art. 21);
- Diritto a non essere sottoposto a decisioni automatizzate (art. 22).
Per l’esercizio dei diritti è possibile scrivere a privacy@sgbp.it. Il Titolare informerà i destinatari delle eventuali rettifiche o cancellazioni (art. 19 GDPR).
Resta inteso che, qualora il trattamento si basi sul Suo consenso, Lei ha il diritto di revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca (art. 7 §3 GDPR).
Diritto di proporre reclamo (art. 13 §2 lett. d GDPR)
Se ritiene compromessi i Suoi diritti, può presentare reclamo al Garante per la protezione dei dati personali (link) o scrivere all’Autorità Garante, Piazza Monte Citorio 121, 00186 Roma.
Conseguenze della mancata comunicazione dei dati (art. 13 §2 lett. e GDPR)
Se il trattamento si basa su un obbligo di legge o su esigenze di natura contrattuale (o precontrattuale), il conferimento dei dati è necessario; in mancanza il Titolare non potrà perseguire le relative finalità. I dati non più necessari sono cancellati o, se ciò richiede uno sforzo sproporzionato, archiviati in aree non accessibili.
Nei casi in cui il trattamento dei Suoi dati personali si basi sul consenso libero dell’interessato, il conferimento di tali dati è facoltativo; l’eventuale mancato conferimento (o il mancato rilascio del consenso) non comporterà alcuna conseguenza, salvo l’impossibilità di fornire il servizio o beneficio richiesto.
Processi decisionali automatizzati
Non sono attualmente utilizzati processi decisionali meramente automatizzati (art. 22 GDPR).
Modalità del trattamento
I dati saranno trattati su supporti cartacei, informatici e telematici, inseriti in banche dati accessibili solo a personale autorizzato, con misure adeguate a garantirne riservatezza, integrità, esattezza e pertinenza.
Supporto Psico
La piattaforma è fornita da Collaborazioni Digitali S.r.l. a SGBP S.r.l. per la raccolta e il trattamento di dati. Collaborazioni Digitali garantisce integrità e sicurezza della piattaforma; SGBP S.r.l. rimane unico responsabile di ogni operazione sui dati. Per informazioni: privacy@sgbp.it.