Privacy Policy

Sito web dello Studio Medico — Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 e s.m.i.

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali raccolti tramite il presente sito è Petresca Marsilia, con sede in Via Po 22, 00198 Roma, P. IVA / C.F. 13745101009, Titolare dello Studio Medico.

I dati di contatto del Titolare sono:

2. Responsabile della Protezione dei Dati (DPO)

Lo Studio Petresca Marsilia ha nominato un Responsabile della Protezione dei Dati (DPO). I dati di contatto del DPO sono:

3. Tipi di dati trattati

Attraverso il sito web il Titolare può raccogliere le seguenti categorie di dati personali:

3.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet (es. indirizzi IP, indirizzi URI/URL delle risorse richieste, orario della richiesta, codice numerico di risposta del server, dimensione del file ottenuto, dati relativi al sistema operativo e all’ambiente informatico dell’utente).

3.2 Dati forniti volontariamente dall’utente

L’invio facoltativo, esplicito e volontario di comunicazioni agli indirizzi di contatto dello Studio, la compilazione dei moduli presenti sul sito, nonché la richiesta di prenotazione di visite o servizi comportano la successiva acquisizione dei dati del mittente, necessari a rispondere alle richieste, oltre che di tutti i dati personali inclusi nelle comunicazioni.

In particolare, possono essere raccolti:

  • dati anagrafici (nome, cognome, data di nascita);
  • dati di contatto (email, telefono, indirizzo);
  • codice fiscale, ove richiesto per la prenotazione;
  • eventuali informazioni inserite spontaneamente nei campi liberi dei moduli di contatto / prenotazione.

3.3 Categorie particolari di dati (dati sanitari)

Qualora l’utente decida volontariamente di trasmettere allo Studio, tramite il sito o gli strumenti di contatto, informazioni relative al proprio stato di salute (ad esempio descrivendo sintomi, patologie o richiedendo consulti), tali dati sono trattati quali categorie particolari di dati ai sensi dell’art. 9 GDPR, con misure di sicurezza rafforzate.

Si raccomanda agli utenti di NON inserire dati sanitari nei moduli generici di contatto, salvo strettamente necessario, e di utilizzare i canali sicuri eventualmente messi a disposizione dallo Studio.

3.4 Cookie e tecnologie simili

Per informazioni dettagliate sull’uso dei cookie si rinvia alla Cookie Policy del sito.

4. Finalità e base giuridica del trattamento

I dati personali raccolti sono trattati per le seguenti finalità:

  • a) Navigazione del sito e sicurezza informatica — base giuridica: legittimo interesse del Titolare ex art. 6, par. 1, lett. f) GDPR;
  • b) Riscontro a richieste di contatto e informazioni — base giuridica: esecuzione di misure precontrattuali su richiesta dell’interessato ex art. 6, par. 1, lett. b) GDPR;
  • c) Prenotazione di visite e prestazioni sanitarie — base giuridica: esecuzione di un contratto / misure precontrattuali ex art. 6, par. 1, lett. b) GDPR e, per i dati sanitari, art. 9, par. 2, lett. h) GDPR (finalità di medicina preventiva, diagnosi, assistenza o terapia sanitaria);
  • d) Adempimento di obblighi di legge (fiscali, contabili, amministrativi, sanitari) — base giuridica: art. 6, par. 1, lett. c) GDPR;
  • e) Invio di comunicazioni informative o newsletter — base giuridica: consenso libero, specifico e revocabile dell’interessato ex art. 6, par. 1, lett. a) GDPR;
  • f) Difesa in giudizio — base giuridica: legittimo interesse del Titolare ex art. 6, par. 1, lett. f) GDPR.

5. Natura del conferimento dei dati

Il conferimento dei dati di navigazione è necessario per la fruizione del sito.

Il conferimento dei dati richiesti nei moduli di contatto e prenotazione è facoltativo, ma il rifiuto comporta l’impossibilità per lo Studio di dar seguito alla richiesta dell’utente o di erogare la prestazione sanitaria.

Il conferimento dei dati per finalità di marketing (es. newsletter) è facoltativo e il rifiuto non comporta alcuna conseguenza sulla fruizione dei servizi.

6. Modalità del trattamento

I dati personali sono trattati con strumenti automatizzati e/o manuali, per il tempo strettamente necessario a conseguire le finalità per cui sono stati raccolti, nel rispetto dei principi di liceità, correttezza, trasparenza, limitazione delle finalità e della conservazione, minimizzazione dei dati, esattezza, integrità e riservatezza (art. 5 GDPR).

Sono adottate specifiche misure di sicurezza tecniche e organizzative (art. 32 GDPR) per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati, tenendo conto dello stato dell’arte, dei costi di attuazione, della natura, dell’oggetto, del contesto e delle finalità del trattamento.

7. Periodo di conservazione

I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti e, in ogni caso, nei limiti previsti dalla normativa vigente. A titolo indicativo:

  • dati di navigazione: per il tempo strettamente necessario alla gestione e alla sicurezza informatica del sito, salvo accertamento di reati;
  • dati per richieste di contatto: per il tempo strettamente necessario a gestire e dare riscontro alla richiesta dell’interessato;
  • dati sanitari e documentazione clinica: per il periodo previsto dalla normativa di settore (a titolo esemplificativo, la cartella clinica deve essere conservata illimitatamente; la documentazione diagnostica per almeno 10 anni);
  • dati per finalità amministrativo-contabili: 10 anni ai sensi dell’art. 2220 c.c.;
  • dati per newsletter/marketing: fino a revoca del consenso e, in ogni caso, per il tempo strettamente necessario nel rispetto della normativa vigente.

8. Destinatari dei dati

I dati personali potranno essere comunicati a:

  • personale autorizzato dello Studio, debitamente istruito ex art. 29 GDPR;
  • soggetti esterni che svolgono attività in outsourcing per conto del Titolare, designati Responsabili del trattamento ex art. 28 GDPR (a titolo esemplificativo: fornitori di servizi informatici e di hosting, gestori del software gestionale, commercialisti, consulenti legali, servizi di laboratorio analisi e diagnostica strumentale);
  • autorità pubbliche, enti previdenziali, assicurativi e sanitari, ove richiesto dalla legge o per dare esecuzione a obblighi normativi.

I dati non saranno oggetto di diffusione.

9. Trasferimento dei dati extra UE

I dati personali sono di norma trattati all’interno dell’Unione Europea. Qualora, per esigenze tecniche o organizzative (es. servizi cloud o di posta elettronica), si rendesse necessario trasferire dati verso Paesi terzi, il trasferimento avverrà nel rispetto degli artt. 44 e ss. GDPR, sulla base di:

  • decisioni di adeguatezza della Commissione Europea; oppure
  • clausole contrattuali standard adottate dalla Commissione Europea; oppure
  • altre garanzie adeguate previste dal GDPR.

10. Diritti dell’interessato

In qualunque momento l’interessato può esercitare i diritti previsti dagli artt. 15-22 GDPR, e in particolare:

  • diritto di accesso ai propri dati personali (art. 15);
  • diritto di rettifica dei dati inesatti o incompleti (art. 16);
  • diritto alla cancellazione (“diritto all’oblio”), nei limiti di legge (art. 17);
  • diritto di limitazione del trattamento (art. 18);
  • diritto alla portabilità dei dati (art. 20);
  • diritto di opposizione al trattamento (art. 21);
  • diritto di non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato, compresa la profilazione (art. 22);
  • diritto di revocare il consenso in qualsiasi momento, senza che ciò pregiudichi la liceità del trattamento basato sul consenso prima della revoca (art. 7, par. 3).

Per esercitare tali diritti l’interessato può inviare richiesta scritta a: [email protected]. Lo Studio fornirà riscontro entro 30 giorni dal ricevimento della richiesta, salvo proroga giustificata.

11. Diritto di reclamo all’Autorità di controllo

Ferma restando la possibilità di ricorrere ad ogni altro rimedio amministrativo o giurisdizionale, l’interessato che ritenga che il trattamento dei propri dati violi il GDPR ha diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it).

12. Modifiche alla presente informativa

Il Titolare si riserva il diritto di aggiornare la presente informativa per adeguarla a sopravvenute modifiche normative, organizzative o tecnologiche. La versione aggiornata sarà pubblicata sul sito con indicazione della data di ultimo aggiornamento. Si invita l’utente a consultare periodicamente la pagina.


Ultimo aggiornamento: 22/05/2026
Versione del documento: 1.0