📞 0733 865951 · 340 7233938
✉️ paidosappuntamenti@gmail.com
📍 Viale Europa 64, Montecosaro Scalo (MC)
⏱ Lun–Ven 9:00–12:30 / 15:00–19:30
Centro Medico Fisioterapico Paidos

Privacy Policy

Informativa sulla protezione dei dati personali ai sensi del Regolamento (UE) 2016/679.

Informativa sul trattamento dei dati personali (Artt. 13 e 14 del Regolamento (UE) 2016/679)

Il Poliambulatorio Paidos tratta dati personali, compresi dati relativi alla salute e dati di persone minori di età, per erogare le proprie prestazioni sanitarie e i servizi collegati (sito web, prenotazioni, portale MyPaidos). Con questa informativa Le spieghiamo quali dati raccogliamo, perché, per quanto tempo li conserviamo, a chi possono essere comunicati e quali diritti può esercitare.

1. Titolare del trattamento

Poliambulatorio Paidos S.r.l.
Viale Europa 64, 62010 Montecosaro Scalo (MC), Italia
P.IVA 01651500439
Telefono: 0733 865951 – Cellulare: 340 7233938
Email per questioni relative alla privacy: centropaidos@gmail.com
Email generale del centro: paidosappuntamenti@gmail.com
Direttore sanitario: Dott. Fabrizio Zechini

2. Responsabile della Protezione dei Dati (DPO/RPD)

Il trattamento su larga scala di dati relativi alla salute comporta l'obbligo di designare un Responsabile della protezione dei dati (Art. 37 par. 1 lett. c) GDPR). Il nominativo e il recapito dedicato del RPD saranno pubblicati in questo paragrafo e nell'informativa del portale MyPaidos non appena la designazione sarà comunicata al Garante. Fino ad allora ogni richiesta in materia di protezione dei dati va indirizzata al Titolare: centropaidos@gmail.com0733 865951. Può in ogni caso rivolgersi direttamente al Garante, con le modalità indicate al punto 14.

3. Finalità del trattamento e basi giuridiche

  • Finalità di cura (prenotazione, visite, diagnosi, referti, prescrizioni, anamnesi, gestione della documentazione sanitaria): Art. 6.1.b GDPR (esecuzione del contratto) e Art. 9.2.h GDPR in combinato con l'Art. 75 D.Lgs. 196/2003 (medicina preventiva, diagnosi, assistenza o terapia sanitaria). Per queste finalità, in base al Provvedimento del Garante del 7 marzo 2019, non è richiesto il consenso, poiché il trattamento è svolto da o sotto la responsabilità di professionisti sanitari tenuti al segreto professionale.
  • Adempimenti di legge (fatturazione, contabilità, obblighi fiscali e di conservazione della documentazione sanitaria): Art. 6.1.c GDPR.
  • Gestione dell'account e del portale MyPaidos (registrazione, autenticazione, gestione delle credenziali, notifiche di servizio): Art. 6.1.b GDPR (esecuzione del servizio richiesto).
  • Refertazione on-line (messa a disposizione dei referti nell'area riservata MyPaidos): è una modalità di consegna del referto, alternativa e non sostitutiva del ritiro in sede. Il trattamento sottostante resta di cura (Art. 9.2.h GDPR con l'Art. 75 D.Lgs. 196/2003); la scelta del canale telematico è libera e viene raccolta come consenso specifico e revocabile ai sensi delle Linee guida del Garante in tema di referti on-line del 19 novembre 2009. Il rifiuto o la revoca non pregiudicano né la prestazione né la consegna del referto. Condizioni, durata della pubblicazione ed esami esclusi sono descritti al punto 9-bis.
  • Sicurezza dei sistemi, log di accesso, prevenzione degli abusi: Art. 6.1.f GDPR (legittimo interesse del Titolare a proteggere dati sanitari).
  • Prova e tracciabilità dei consensi: ogni volta che Lei presta, modifica o revoca un consenso facoltativo, il sistema registra data e ora del server, indirizzo IP, browser (user agent), tipo di operazione compiuta ed edizione dell'informativa accettata. La finalità è dimostrare che il consenso è stato validamente raccolto: Art. 6.1.c GDPR (obbligo legale), in combinato con l'Art. 7 par. 1 e con il principio di responsabilizzazione dell'Art. 5 par. 2 GDPR. Questi dati non sono usati per altri scopi e sono conservati per il periodo indicato al punto 9.
  • Riscontro alle richieste di contatto inviate dai moduli del sito: Art. 6.1.b GDPR (misure precontrattuali) e, per la parte sanitaria eventualmente indicata dall'interessato, Art. 9.2.h GDPR.
  • Promemoria degli appuntamenti via SMS o email: Art. 6.1.b GDPR, come parte del servizio di prenotazione richiesto.
  • Prestazioni in telemedicina e videoconsulto, quando erogate: sono una modalità di erogazione della cura, non un trattamento autonomo fondato sul consenso privacy. Base giuridica: Art. 6.1.b e Art. 9.2.h GDPR con l'Art. 75 D.Lgs. 196/2003, secondo le «Indicazioni nazionali per l'erogazione di prestazioni in telemedicina» (Accordo Stato-Regioni del 17 dicembre 2020, rep. atti 215/CSR) e il D.M. Salute del 21 settembre 2022. Il consenso informato all'atto sanitario è cosa distinta dal consenso privacy e viene raccolto dal professionista prima della singola prestazione (L. 219/2017). La prestazione è registrata nella documentazione sanitaria come qualunque altra visita.
  • Invio dei dati delle prestazioni al Sistema Tessera Sanitaria ai fini della dichiarazione dei redditi precompilata: è un obbligo di legge (Art. 3 D.Lgs. 175/2014), quindi Art. 6.1.c GDPR, e non si fonda sul Suo consenso. Ciò che la legge Le riconosce è il diritto di opporsi, per singola prestazione o per la totalità dei dati dell'anno, ai sensi del D.M. MEF del 31 luglio 2015. Può esercitarlo comunicandolo al Centro al momento della prestazione, dalla sezione Profilo > Privacy del portale MyPaidos, oppure direttamente presso l'Agenzia delle Entrate.
  • Richiami proattivi a controlli e screening non ancora prenotati (inviti a esami periodici, promemoria di follow-up clinici): consenso esplicito, Art. 6.1.a + Art. 9.2.a GDPR, perché comportano un'iniziativa del Centro basata su dati relativi alla salute. Sono cosa diversa dai promemoria degli appuntamenti già fissati, che non richiedono consenso.
  • Comunicazione dei dati sanitari a professionisti sanitari consulenti esterni, laboratori di analisi, strutture convenzionate e odontotecnici, che operano come titolari autonomi: consenso esplicito, Art. 6.1.a + Art. 9.2.a GDPR, che può dare o negare separatamente per ciascuna delle tre categorie di destinatari e revocare in qualsiasi momento da Profilo > Privacy del portale MyPaidos. Il diniego non pregiudica l'accesso alle prestazioni.
  • Newsletter e comunicazioni informative sanitarie: consenso, Art. 6.1.a GDPR e Art. 130 D.Lgs. 196/2003, distinto per canale (email, SMS).
  • Marketing diretto (offerte e promozioni commerciali): consenso, Art. 6.1.a GDPR e Art. 130 commi 1, 2 e 3-bis D.Lgs. 196/2003, distinto per canale (email, SMS, telefono, notifiche push).
  • Profilazione (analisi delle preferenze e delle abitudini di fruizione dei servizi per personalizzare le comunicazioni): consenso, Art. 6.1.a GDPR e, ove l'analisi coinvolgesse dati relativi alla salute, Art. 9.2.a GDPR. Allo stato nessuna attività di profilazione è eseguita: la casella dedicata presente nel portale raccoglie una scelta per un servizio non ancora attivo (vedi punto 12).
  • Altre finalità facoltative (misurazione delle campagne pubblicitarie, cookie non tecnici, contenuti di terze parti): Art. 6.1.a GDPR e, ove riguardino dati sanitari, Art. 9.2.a GDPR — cioè il Suo consenso esplicito, libero, specifico, informato e revocabile in qualsiasi momento. Il rifiuto non pregiudica in alcun modo l'accesso alle prestazioni sanitarie.

I consensi sopra indicati come tali sono liberi, specifici, informati e revocabili in qualsiasi momento (Art. 7 par. 3 GDPR) dalla sezione Profilo > Privacy del portale MyPaidos o scrivendo ai recapiti del punto 1: la revoca non pregiudica la liceità del trattamento svolto prima. Il rifiuto o la revoca dei consensi facoltativi non pregiudicano l'accesso alle prestazioni sanitarie.

4. Categorie di dati trattati

Dati anagrafici e di contatto (nome, cognome, data di nascita, indirizzo, telefono, email); codice fiscale; credenziali di accesso al portale; dati di fatturazione; dati relativi alla salute (categoria particolare ai sensi dell'Art. 9 GDPR): anamnesi, allergie, referti, diagnosi, prescrizioni, immagini e documentazione clinica; dati tecnici di navigazione (indirizzo IP, tipo di browser, pagine visitate) raccolti dai sistemi informatici e dagli strumenti descritti nella Cookie policy; dati tecnici associati alla prestazione dei consensi (data e ora, indirizzo IP, browser/user agent, edizione dell'informativa), trattati per la sola finalità di prova indicata al punto 3.

5. Origine dei dati

I dati sono forniti direttamente dall'interessato oppure, per i minori e le persone soggette a tutela, dall'esercente la responsabilità genitoriale, dal tutore o dall'amministratore di sostegno. I dati sanitari possono inoltre essere prodotti dai professionisti del Centro nel corso delle prestazioni o ricevuti da laboratori e strutture esterne su richiesta dell'interessato.

6. Natura del conferimento e conseguenze del rifiuto

Il conferimento dei dati identificativi, del codice fiscale e dei dati sanitari necessari alla prestazione è obbligatorio: senza di essi la prestazione non può essere erogata. Il conferimento dei dati per le finalità facoltative del punto 3 è libero e il rifiuto non comporta alcuna conseguenza sull'accesso ai servizi sanitari.

7. Destinatari dei dati e responsabili del trattamento

I dati possono essere conosciuti dal personale medico, sanitario e amministrativo autorizzato e istruito ai sensi dell'Art. 29 GDPR. Al di fuori del Centro i dati possono essere comunicati ai soggetti indicati di seguito, ciascuno alle condizioni specificate.

  • a professionisti sanitari consulenti esterni, laboratori di analisi, strutture convenzionate e odontotecnici, che operano come titolari autonomi, per l'esecuzione della prestazione e la continuità del percorso di cura: solo previo Suo consenso esplicito (Art. 6.1.a + Art. 9.2.a GDPR), che può dare o negare separatamente per ciascuna delle tre categorie e revocare in qualsiasi momento da Profilo > Privacy del portale MyPaidos o scrivendo ai recapiti del punto 1. Il diniego non pregiudica l'accesso alle prestazioni;
  • al Sistema Tessera Sanitaria (Agenzia delle Entrate – MEF), per i dati di spesa sanitaria destinati alla dichiarazione dei redditi precompilata: obbligo di legge (Art. 3 comma 3 D.Lgs. 175/2014), con il Suo diritto di opposizione (D.M. MEF 31 luglio 2015), come indicato al punto 3;
  • a organismi sanitari pubblici (ASL, ospedali, Servizio Sanitario Nazionale) e a fondi o assicurazioni sanitarie, su richiesta dell'interessato o nei casi previsti dalla legge;
  • allo studio di consulenza fiscale e contabile e agli istituti di credito, per i soli adempimenti amministrativi;
  • alle Autorità giudiziarie e di vigilanza, nei casi previsti dalla legge;
  • a familiari o terzi solo se l'interessato li ha preventivamente autorizzati per iscritto.

Sono inoltre nominati responsabili del trattamento ai sensi dell'Art. 28 GDPR i fornitori di servizi informatici effettivamente utilizzati:

  • Google Ireland Limited e Google LLC — piattaforma Firebase / Google Cloud (autenticazione, database Firestore, archiviazione dei referti, funzioni server) e Google Ads per la misurazione delle campagne pubblicitarie. Informativa
  • JotForm Inc. (Stati Uniti) — moduli di prenotazione, contatto e raccolta dati incorporati nel sito. Informativa
  • Brevo (Sendinblue SAS, Francia) — invio di email e SMS transazionali e di promemoria. Informativa
  • BunnyWay d.o.o. (bunny.net) (Slovenia) — rete di distribuzione delle immagini del sito. Informativa
  • Vercel Inc. (Stati Uniti) — hosting dei pannelli gestionali interni. Informativa
  • Keliweb S.r.l. (Italia) — hosting del sito web. Informativa
  • Wonderchat — assistente virtuale (chatbot) presente su alcune pagine del sito. Le risposte di questa chat sono generate automaticamente da un sistema di intelligenza artificiale: non provengono da personale del Centro e non sostituiscono il parere di un medico. Il widget si carica solo dopo il Suo consenso alla categoria «contenuti di terze parti» della Cookie policy; il testo che Lei digita in chat, insieme all'indirizzo della pagina e a un identificativo tecnico della sessione, viene trasmesso al fornitore. La preghiamo di non inserire nella chat dati relativi alla salute, referti, sintomi o altri dati personali di dettaglio: per queste comunicazioni utilizzi il telefono, l'email del Centro o il portale MyPaidos. Informativa
  • Indesign Studio — agenzia incaricata dello sviluppo e della manutenzione del sito e dei pannelli gestionali.

Contatti via WhatsApp. Sul sito è presente un pulsante che apre una conversazione WhatsApp con il numero del Centro. Se sceglie di usarlo, il servizio è fornito da WhatsApp Ireland Ltd. (gruppo Meta), che tratta i messaggi come titolare autonomo secondo la propria informativa e può trasferirli fuori dall'Unione europea sulla base delle garanzie da essa dichiarate: il Centro non ha con il fornitore un accordo di responsabile del trattamento e non è in grado di garantire il livello di protezione dei dati che transitano su quel canale. Il canale è utilizzato per informazioni e richieste di appuntamento (Art. 6.1.b GDPR, misure precontrattuali). La preghiamo di non inviare via WhatsApp referti, sintomi, diagnosi o altri dati relativi alla salute, propri o di terzi: per queste comunicazioni utilizzi il telefono, l'email del Centro o il portale MyPaidos.

I dati non sono diffusi e non sono ceduti a terzi per finalità proprie di questi ultimi.

8. Trasferimento dei dati fuori dall'Unione Europea

Alcuni dati, compresi i referti e la documentazione clinica caricata sul portale MyPaidos, sono archiviati sull'infrastruttura Google Cloud/Firebase in Stati Uniti: il database Firestore si trova nella multi-region nam5 (Stati Uniti) e l'archivio dei documenti nella region US-EAST1 (Carolina del Sud, Stati Uniti). Le funzioni applicative sono invece eseguite nella region europea europe-west1 (Belgio).

I fornitori che trattano dati fuori dall'Unione europea, e la garanzia che si applica a ciascuno, sono i seguenti:

  • Google LLC (Stati Uniti) — servizi Firebase/Google Cloud: decisione di adeguatezza EU-U.S. Data Privacy Framework (Decisione di esecuzione UE 2023/1795), cui Google LLC aderisce; il contratto include in via ulteriore le Clausole Contrattuali Standard;
  • JotForm Inc. (Stati Uniti) — moduli di prenotazione, contatto e raccolta dati: Clausole Contrattuali Standard approvate dalla Commissione europea (Decisione di esecuzione UE 2021/914);
  • Vercel Inc. (Stati Uniti) — hosting dei pannelli gestionali interni: Clausole Contrattuali Standard (Decisione di esecuzione UE 2021/914);
  • Google LLC – Google Fonts (Stati Uniti) — caratteri tipografici dell'interfaccia: quando il foglio di stile dei caratteri viene richiesto, il Suo indirizzo IP e lo user-agent sono trasmessi ai server di Google. Garanzia: decisione di adeguatezza EU-U.S. Data Privacy Framework (Decisione di esecuzione UE 2023/1795). Sulle pagine pubbliche il caricamento avviene solo dopo il Suo consenso alla categoria «contenuti di terze parti»; nell'area riservata MyPaidos avviene invece all'apertura della pagina, come precisato al punto 10;
  • Wonderchat (Stati Uniti) — assistente virtuale: il widget, e con esso il testo digitato in chat, parte solo dopo il Suo consenso alla categoria «contenuti di terze parti»; se preferisce evitare del tutto questo trasferimento è sufficiente non attivare quella categoria. La verifica dell'entità contraente e l'acquisizione di copia delle garanzie di trasferimento (Artt. 44-46 GDPR) sono in corso di completamento a cura del Titolare;
  • WhatsApp Ireland Ltd. (gruppo Meta) — canale di contatto descritto al punto 7: opera come titolare autonomo e applica le garanzie dichiarate nella propria informativa, sulle quali il Centro non ha titolo di intervenire.

Gli altri fornitori (Brevo – Francia, BunnyWay – Slovenia, Keliweb e Indesign Studio – Italia) trattano i dati all'interno dello Spazio economico europeo.

I trasferimenti sono integrati dalle misure di sicurezza tecniche e organizzative fornite dall'infrastruttura (cifratura in transito e a riposo, controlli di accesso basati sull'identità dell'utente, registrazione degli accessi ai dati). Può ottenere gratuitamente copia delle Clausole Contrattuali Standard applicate e l'indicazione del luogo in cui le garanzie sono rese disponibili, richiedendola ai recapiti del punto 1 (Art. 13 par. 1 lett. f e Art. 46 par. 2 GDPR). L'adesione al EU-U.S. Data Privacy Framework è inoltre verificabile sull'elenco pubblico dei soggetti certificati.

9. Periodo di conservazione

  • Documentazione sanitaria e referti: conservati per il tempo previsto dalla normativa sanitaria; i referti e la documentazione diagnostica per almeno 10 anni dalla data della prestazione, le cartelle cliniche di ricovero a tempo indeterminato (DPR 128/1969 e circolari del Ministero della Salute).
  • Documenti fiscali e contabili (fatture, corrispettivi): 10 anni (Art. 2220 c.c. e normativa tributaria).
  • Dati dell'account MyPaidos non sanitari: per la durata dell'account e fino a 24 mesi dalla sua cancellazione.
  • Log di accesso al portale e ai sistemi (audit log dell'infrastruttura Google Cloud sul database e sull'archivio dei documenti clinici): 365 giorni. Una conservazione ulteriore può avvenire solo in relazione a uno specifico incidente di sicurezza o accertamento di illecito già avviato, per il tempo strettamente necessario alla sua gestione.
  • Dati di contatto raccolti dai moduli del sito senza seguito di prestazione: 24 mesi.
  • Consensi facoltativi e relativa prova: fino alla revoca e, successivamente, per 10 anni (termine ordinario di prescrizione) al solo fine di dimostrarne la corretta acquisizione.
  • Preferenze sui cookie: 6 mesi, trascorsi i quali la scelta viene nuovamente richiesta (vedi Cookie policy).
  • Dati trattati per newsletter, marketing e profilazione (indirizzo email, numero di telefono, preferenze): fino alla revoca e comunque non oltre 24 mesi dall'ultimo contatto. La prova del consenso e della revoca resta conservata a parte, secondo la voce precedente.
  • Disponibilità on-line dei referti nell'area riservata MyPaidos: 45 giorni dalla pubblicazione (vedi punto 9-bis). La scadenza riguarda la sola raggiungibilità tramite il portale: il referto resta conservato nella documentazione sanitaria del Centro e ritirabile in segreteria.

9-bis. Refertazione on-line

Le condizioni della messa a disposizione dei referti nell'area riservata MyPaidos, rese ai sensi delle Linee guida del Garante in tema di referti on-line del 19 novembre 2009, sono le seguenti.

  • È una Sua scelta libera. La consultazione dei referti nell'area riservata è facoltativa: può non attivarla, o revocare il consenso in qualsiasi momento da Profilo > Privacy, senza alcuna conseguenza sulla prestazione sanitaria.
  • Non sostituisce il ritiro in sede. Il referto resta sempre ritirabile in segreteria, in formato cartaceo, dall'interessato o da un delegato: il canale telematico si aggiunge, non sostituisce. Il rifiuto della refertazione on-line non pregiudica in alcun modo la consegna del referto, né la prestazione, né i tempi di refertazione.
  • Disponibilità limitata nel tempo. Il referto resta consultabile e scaricabile dal portale per un periodo determinato, che il Centro ha fissato in 45 giorni dalla pubblicazione; decorso tale termine il documento non è più raggiungibile on-line. Fino al completamento dell'automatismo di rimozione la depubblicazione è eseguita dalla segreteria e, in ogni caso, senza ritardo su Sua richiesta. Le conviene quindi scaricare e conservare i documenti che Le interessano.
  • Può escludere singoli referti. Può chiedere — prima dell'esame, al momento dell'accettazione o anche in seguito — che uno specifico referto non sia pubblicato nell'area riservata o ne sia rimosso, scrivendo a centropaidos@gmail.com o rivolgendosi alla segreteria. La richiesta non deve essere motivata.
  • Esami sempre esclusi dal canale on-line. Non sono resi disponibili sul portale i referti di indagini genetiche e quelli relativi all'infezione da HIV: per essi il ritiro avviene esclusivamente in sede.
  • Nessun referto e nessuna credenziale via email in chiaro. Il Centro non invia referti come allegato di posta elettronica e non trasmette password per email: l'accesso avviene solo dall'area riservata, con le Sue credenziali personali.
  • Registrazione in sede: la finestra di 2 ore. Se si registra a MyPaidos il giorno stesso della visita, il Centro riesce ad abbinare il referto all'account appena creato solo se la registrazione è completata entro 2 ore dal termine della visita. È un limite organizzativo del procedimento di abbinamento, non una condizione per ottenere il referto: superate le 2 ore il referto non transita dal portale e viene consegnato in segreteria.
  • Il referto on-line non sostituisce il colloquio con il medico. Può sempre chiedere di ritirare il referto in sede e di riceverne la spiegazione dal professionista che lo ha redatto o dal medico curante.
  • Misure di sicurezza. Accesso protetto da credenziali personali e verifica dell'indirizzo email; connessione cifrata (HTTPS/TLS); documenti conservati cifrati a riposo; accessi ai documenti tracciati negli audit log dell'infrastruttura; pagine dell'area riservata escluse dalla memorizzazione nella cache del browser.

Il sito utilizza cookie tecnici, necessari al funzionamento, e — solo previo Suo consenso — cookie di statistica e di marketing e contenuti forniti da terze parti (font, mappe, chatbot). I moduli JotForm di prenotazione, contatto e raccolta dati si caricano invece insieme alla pagina, perché costituiscono il servizio da Lei richiesto. L'elenco completo, con nome, finalità, durata e titolare di ciascuno strumento, e le istruzioni per modificare o revocare la scelta si trovano nella Cookie policy. Le preferenze possono essere riaperte in qualsiasi momento dal comando «Preferenze cookie» presente nel piè di pagina di ogni pagina del sito.

Un'eccezione da conoscere. Nell'area riservata MyPaidos i caratteri tipografici dell'interfaccia sono richiesti ai server di Google all'apertura della pagina, prima di qualsiasi consenso: in quel momento il Suo indirizzo IP e lo user-agent sono trasmessi a Google (nessun dato sanitario, nessun dato di account, nessun cookie), come indicato al punto 8. Il Centro non subordina questo caricamento al consenso perché la leggibilità dell'interfaccia è parte del servizio richiesto, e sta predisponendo l'ospitalità dei caratteri sul proprio dominio, che eliminerà del tutto la comunicazione. Se vuole evitarla fin d'ora può bloccare i font di terze parti dalle impostazioni del browser: il portale resta pienamente utilizzabile con i caratteri di sistema.

11. Dati dei minori

Il Centro eroga prestazioni anche a pazienti minorenni. In tal caso i dati sono conferiti dall'esercente la responsabilità genitoriale o dal tutore, che esercita anche i diritti previsti dagli Artt. 15-22 GDPR nell'interesse del minore, tenuto conto della sua capacità di discernimento. Per i servizi online (registrazione al portale MyPaidos e iscrizione a comunicazioni facoltative) la registrazione autonoma è consentita ai soli maggiori di 14 anni, ai sensi dell'Art. 8 GDPR e dell'Art. 2-quinquies D.Lgs. 196/2003; al di sotto di tale età l'account deve essere creato e gestito dal genitore o dal tutore. Il Centro può chiedere in qualsiasi momento un documento che attesti la legittimazione di chi agisce per conto del minore.

12. Processi decisionali automatizzati e profilazione

Il Titolare non effettua processi decisionali basati unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo e significativo sull'interessato, ai sensi dell'Art. 22 GDPR. Nessuna decisione clinica è assunta in modo automatizzato.

Quanto alla profilazione: allo stato nessuna attività di profilazione è eseguita. La casella dedicata presente nel portale MyPaidos raccoglie una scelta per un servizio non ancora attivo, che riguarderebbe unicamente la personalizzazione delle comunicazioni e non produrrebbe alcun effetto su cure, prezzi o accesso alle prestazioni. Prima dell'attivazione la presente informativa sarà integrata con i dati impiegati, la logica e le conseguenze del trattamento, e il consenso sarà nuovamente richiesto.

L'assistente virtuale presente sul sito fornisce solo informazioni di orientamento e non sostituisce il parere di un medico. Le sue risposte sono generate automaticamente da un sistema di intelligenza artificiale e non provengono da personale del Centro. Non è un canale sanitario e non è presidiato da personale medico: non vi inserisca sintomi, patologie, referti o altri dati relativi alla salute, né dati di terzi. Per le richieste cliniche o urgenti usi i recapiti del punto 1.

13. Diritti dell'interessato (Artt. 15-22 GDPR)

In qualsiasi momento Lei ha diritto di:

  1. ottenere l'accesso ai propri dati personali e a tutte le informazioni di cui all'Art. 15 GDPR;
  2. ottenere la rettifica dei dati inesatti e l'integrazione di quelli incompleti (Art. 16);
  3. ottenere la cancellazione dei dati («diritto all'oblio»), nei limiti degli obblighi di conservazione sanitari e fiscali (Art. 17);
  4. ottenere la limitazione del trattamento (Art. 18);
  5. ottenere che la rettifica, la cancellazione o la limitazione siano comunicate a ciascuno dei destinatari cui i dati sono stati trasmessi, salvo che ciò si riveli impossibile o implichi uno sforzo sproporzionato, e conoscere quali siano tali destinatari (Art. 19);
  6. ricevere i dati in formato strutturato e di uso comune e ottenerne la portabilità verso un altro titolare (Art. 20);
  7. opporsi al trattamento fondato sul legittimo interesse e, in ogni momento e senza motivazione, a quello per finalità di marketing diretto (Art. 21);
  8. revocare il consenso prestato per le finalità facoltative, senza che ciò pregiudichi la liceità del trattamento effettuato prima della revoca (Art. 7 par. 3);
  9. non essere sottoposto a decisioni automatizzate (Art. 22).

Le richieste vanno inviate a centropaidos@gmail.com oppure consegnate presso la sede di Viale Europa 64, Montecosaro Scalo (MC). Il Titolare risponde entro un mese dal ricevimento, prorogabile di due mesi in casi di particolare complessità, dandone comunicazione all'interessato. Per la sola revoca del consenso ai cookie è sufficiente il comando «Preferenze cookie» nel piè di pagina.

14. Reclamo all'Autorità di controllo

Se ritiene che il trattamento dei Suoi dati violi il Regolamento, ha diritto di proporre reclamo al Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — centralino 06 696771garante@gpdp.it — PEC protocollo@pec.gpdp.itwww.garanteprivacy.it, oppure di ricorrere all'Autorità giudiziaria.

15. Condizioni d'uso del portale

L'utilizzo del sito e del portale MyPaidos è regolato dai Termini di servizio, che disciplinano gli obblighi dell'utente sulle credenziali di accesso, la natura non urgente del canale online e la limitazione di responsabilità.

16. Modifiche all'informativa

Il Titolare può aggiornare la presente informativa per adeguarla a modifiche normative, organizzative o tecniche. La versione vigente è sempre pubblicata su questa pagina; le modifiche sostanziali sono segnalate agli utenti registrati e comportano la nuova richiesta del consenso ove necessario.

Edizione PAI-PRV-02 Ed. 3.2 — 25/08/2026. Questa informativa sostituisce integralmente le precedenti (Ed. 3.1 del 24/08/2026 e versione 1.0 del 21/04/2026). Rispetto alla Ed. 3.1 sono stati rivisti la base giuridica della refertazione on-line, l'elenco delle finalità fondate sul consenso, i destinatari dei dati sanitari, i trasferimenti fuori dall'Unione europea, il periodo di conservazione dei log e il punto 9-bis sulla refertazione on-line. Le edizioni precedenti restano disponibili su richiesta al Titolare.

Su WhatsApp scriva solo per informazioni e appuntamenti: non invii referti, sintomi o altri dati sulla salute. Perché, al punto 7 dell'informativa.