Privacy

Informativa sul trattamento dei dati personali

ai sensi dell’art. 13 Reg. UE 2016/679

Privacy Policy

 

Ai sensi e per gli effetti dell’Articolo 13 del Regolamento (UE) 2016/679 del Parlamento Europeo e del Consiglio del 27 aprile 2016  (“Regolamento UE” o  “RGPD”), relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati, La informiamo, in qualità di soggetto Interessato (di seguito, anche “Interessato”), che l’Ospedale Pediatrico Bambino Gesù tratta i dati personali da Lei forniti nell’ambito della fruizione dei servizi accessibili per via telematica a partire da questo sito web (https://formazione.ospedalebambinogesu.it/), garantendo che il trattamento di tali dati personali si svolga nel rispetto dei diritti e delle libertà fondamentali, nonché della dignità, con particolare riferimento alla riservatezza, all'identità personale e al diritto alla protezione dei dati personali. 

 

1.Titolare del trattamento

Titolare del trattamento è l’Ospedale Pediatrico Bambino Gesù (nel prosieguo “Ospedale” o “Titolare”), Istituzione della Santa Sede, con sede in P.zza S. Onofrio 4, 00165 Roma, in una delle zone extraterritoriali riconosciute dal Trattato Lateranense del 1929, codice fiscale 80403930581, che esercita le sue funzioni, per il tramite del legale rappresentante. Il Titolare, oltre ai recapiti indicati, sul sito web dell'Ospedale, può essere contattato al seguente indirizzo e-mail: privacy@opbg.net.

 

2. Data Protection Officer

L’Ospedale ha designato il Data Protection Officer/Responsabile della Protezione dei dati (“DPO” o “RPD”), reperibile presso la sede dell’Ospedale in Piazza S. Onofrio n. 4, 00165 Roma e, può essere contattato al seguente indirizzo e-mail: dpo@opbg.net.

 

3. Categorie di dati personali trattati

Per dati personali dell’Interessato, ai sensi dell’art. 4, par.1, RGPD si intende qualsiasi informazione riguardante una persona fisica identificata o identificabile. 

Dati identificativi e di contatto: al fine di erogare i servizi offerti per via telematica dall’Ospedale potrebbero essere trattati dati identificativi del soggetto interessato (a titolo esemplificativo e non esaustivo: nome, cognome) e dati di contatto (a titolo esemplificativo: mail, numero di cellulare).

Dati di pagamento: le modalità di pagamento (es. IBAN, n. CC) utilizzate per acquistare i corsi.

Dati di navigazione: i sistemi informatici e le procedure software preposte al funzionamento di questo sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a Interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli Interessati. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli Interessati che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, etc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico degli Interessati. Questi dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del sito e per controllarne il corretto funzionamento. I dati in questione potrebbero essere utilizzati per l'accertamento di responsabilità in caso di eventuali reati informatici ai danni del sito in oggetto.

 

4. Modalità del trattamento dei dati personali​

I dati personali sono trattati con strumenti automatizzati. Specifiche misure di sicurezza sono osservate per prevenire la perdita, usi illeciti e/o non corretti, accessi non autorizzati dei dati. I trattamenti di dati personali sono effettuati nei limiti di quanto ciò sia strettamente necessario allo svolgimento delle funzioni per le quali è richiesto il servizio, escludendo il trattamento quando le finalità perseguite possono essere realizzate mediante dati anonimi o modalità che permettono di identificare l'Interessato solo in caso di necessità. Non vengono raccolte né divulgate informazioni personali dell'Interessato che rivelino l'origine razziale ed etnica, le convinzioni religiose, filosofiche o di altro genere, le opinioni politiche, l'adesione a partiti, sindacati, associazioni od organizzazioni di carattere religioso, filosofico, politico o sindacale, nonché i dati personali idonei a rivelare lo stato di salute e la vita sessuale.

I dati personali (a titolo esemplificativo: dati identificativi e di contatto) possono essere forniti direttamente dagli Interessati contattando l’Ospedale agli indirizzi di posta, telefono, ivi riportati. L'invio facoltativo, esplicito e volontario di posta elettronica agli indirizzi indicati nel sito, per sua stessa natura, comporta la successiva acquisizione dell'indirizzo e-mail del mittente, necessario per rispondere alle richieste, nonché degli eventuali altri dati personali inseriti nel messaggio. Invitiamo gli Interessati a non inviare, nelle richieste di informazioni attraverso posta elettronica o altre sezioni del sito, nominativi o altri dati personali di soggetti terzi che non siano strettamente necessari, né tantomeno dati appartenenti a categorie particolari ai sensi dell'articolo 9 del Regolamento UE. Qualora l’Interessato invii nelle richieste informazioni di dati personali e di contatto di qualsiasi soggetto terzo, egli prende atto che tale operazione rappresenta un trattamento di dati personali rispetto al quale l’Interessato si pone come autonomo titolare, assumendosi tutti gli obblighi e le responsabilità previste dal Regolamento UE. 

In tal senso l’Interessato garantisce al Titolare che qualsiasi dato di terzi soggetti è stato acquisito dall'Interessato medesimo in piena conformità al Regolamento UE (consenso documentato anche per iscritto e rilasciato dal soggetto terzo). L’Interessato conferisce sul punto la più ampia manleva rispetto ad ogni contestazione, pretesa, richiesta di risarcimento del danno da trattamento illecito che dovesse pervenire al Titolare da qualsivoglia soggetto terzo, a causa del conferimento dei dati indicati dall’Interessato in violazione delle norme sulla tutela dei dati personali.

Gli Interessati possono altresì fornire i propri dati personali (dati tecnici relativi ai dispositivi e alle attività di navigazione) visitando il sito dell’Ospedale. Il trattamento di tali dati personali avverrà tramite l’utilizzo di cookie, stringhe di testo di piccole dimensioni (lettere e/o numeri), che vengono inviati dal nostro sito web e memorizzati dal browser installato sul dispositivo che il soggetto Interessato ha utilizzato per la navigazione. 

 

5. Finalità, base giuridica del trattamento e periodi di conservazione

I dati personali del soggetto Interessato saranno trattati dal Titolare del trattamento nei limiti di quanto strettamente necessario per erogare i servizi richiesti. Il Titolare garantisce l’esclusione del trattamento quando le finalità perseguite possono essere realizzate mediante dati anonimi o modalità che permettono di identificare l’Interessato solo in caso di necessità. 

In particolare, i dati personali del soggetto Interessato vengono trattati nelle seguenti circostanze:

  • Navigazione sul sito

a) I dati personali dell’Interessato (a titolo esemplificativo e non esaustivo: l’indirizzo IP) sono trattati per consentire la navigazione e l’accesso sul sito web dell’Ospedale e, laddove richiesto, per rispondere ad una richiesta di contatto e/o di assistenza tecnica.

La liceità del trattamento dei dati personali si fonda sull’esecuzione di un contratto, ai sensi dell’art.6, par.1, lett. b), RGPD.

I dati personali dell’Interessato saranno conservati:

  • per i cookie di sessione, per tutta la durata della navigazione sul sito web dell’Ospedale;
  • per i cookie permanenti, fino alla scadenza (1 anno) o fino a quando gli stessi non verranno cancellati dal browser installato sul dispositivo che il soggetto Interessato ha utilizzato per la navigazione.

di una richiesta di contatto e/o di assistenza tecnica, i dati personali dell’Interessato saranno conservati per il tempo strettamente necessario al fine di dare seguito alla richiesta medesima e comunque per non più di 30 giorni dalla data di ricezione.

b) I dati personali dell’Interessato possono essere trattati altresì al fine della prevenzione e accertamento di reati (anche informatici) e per accertare, esercitare o difendere un diritto del Titolare del trattamento in sede giudiziaria. 

La liceità del trattamento dei dati personali si fonda sul legittimo interesse del Titolare del trattamento, ai sensi dell’art.6, par.1, lett. f), RGPD, a prevenire l’uso illecito degli strumenti messi a disposizione sul proprio sito web.

In tale ipotesi i dati personali dell’Interessato saranno conservati per tutta la durata del procedimento stragiudiziale e/o giudiziale fino all’esaurimento dei termini di esperibilità delle tutele giudiziali e/o azioni di impugnazione;

c) I dati personali possono essere trattati per l’analisi statistica delle performance del sito, effettuata in virtù del tracciamento tramite codice installato sul tuo browser (es. cookie).

La liceità del trattamento dei dati personali si fonda sul legittimo interesse del Titolare del trattamento, ai sensi dell’art.6, par.1, lett. f), RGPD, ad avere contezza delle performance del proprio sito web.

In tale ipotesi i dati personali dell’interessato saranno conservati per tutta la durata della sessione di navigazione.

  • Area Riservata

I dati personali dell'Interessato sono trattati per la registrazione e l'accesso all'Area Riservata, qualora sia compilata la richiesta nella sezione dedicata del sito. 

La liceità del trattamento dei dati personali si fonda sull’esecuzione di un contratto, ai sensi dell’art.6, par.1, lett.b), RGPD.

I dati personali dell’Interessato, oggetto di trattamento per l’accesso all’“Area riservata”, sono conservati per tutta la durata della registrazione o fino alla revoca scritta da parte dell'Interessato di utilizzo del servizio.

  • Acquisto corsi di formazione

a) I dati personali del soggetto Interessato (a titolo esemplificativo e non esaustivo: nome, cognome, indirizzo di posta elettronica, modalità di pagamento, indirizzo di domicilio/residenza) sono trattati per la gestione degli acquisti effettuati sul sito web.

La liceità del trattamento dei dati personali si fonda sull’esecuzione di un contratto di cui l'Interessato è parte, ai sensi dell’art.6, par.1, lett. b) RGPD.

I dati personali dell’Interessato saranno conservati per tutta la durata del contratto e per i successivi 10 anni quale periodo di prescrizione ordinario.

Tali dati sono trattati altresì per adempiere ad obblighi amministrativi, contabili e fiscali connessi al pagamento.

La liceità del trattamento dei dati personali si fonda sull’adempimento di un obbligo legale al quale è soggetto il Titolare, ai sensi dell’art.6, par.1, lett. c) RGPD.

I dati personali dell’Interessato saranno conservati in conformità ai periodi di conservazione obbligatori definiti dalle leggi vigenti.

  • Newsletter di carattere informativo

Previo consenso dell’Interessato, i dati personali (a titolo esemplificativo e non esaustivo: nome, cognome, indirizzo di posta elettronica, etc.) possono essere trattati per l'invio di comunicazioni di carattere informativo, anche sull’organizzazione di corsi formativi e/o eventi. 

La liceità del trattamento dei dati personali si fonda sul consenso dell'Interessato, ai sensi dell’art.6, par.1, lett. a) RGPD.

I dati personali dell’Interessato, oggetto di trattamento per la ricezione della Newsletter, saranno conservati fino all’eventuale revoca del consenso manifestato, che potrà avvenire in qualsiasi momento.

 

6. Eventuali destinatari o eventuali categorie di destinatari dei dati personali 

I dati personali qualora fosse necessario, possono essere comunicati (con tale termine intendendosi il darne conoscenza ad uno o più soggetti determinati) ai soggetti, Titolari del trattamento, la cui facoltà di accesso ai dati è riconosciuta da disposizioni di legge nazionali e dell'Unione Europea ed a soggetti terzi per soddisfare le richieste inoltrate dall'Interessato tramite il sito. 

I dati potranno essere trattati, per conto dell’Ospedale, da soggetti designati come Responsabili del trattamento ai sensi dell’art.28 RGPD, a cui sono impartite adeguate istruzioni operative, fra cui, a titolo esemplificativo, società incaricate di effettuare manutenzione dei siti web e dei sistemi informativi, società che offrono servizi di messaggistica (email, sms), etc.

In particolare, i trattamenti connessi ai servizi web di questo sito hanno luogo:

  • presso la sede del Titolare;
  • presso la sede di Different Web S.r.l. nominata Responsabile esterno del trattamento (ai sensi dell’art.28 RGPD);

I dati personali non vengono in alcun caso diffusi (con tale termine intendendosi il darne conoscenza in qualunque modo ad una pluralità di soggetti indeterminati).

 

7. Soggetti autorizzati

I trattamenti connessi ai servizi web di questo sito sono curati anche dal personale tecnico autorizzato del trattamento, oppure da eventuali soggetti autorizzati a svolgere operazioni di manutenzione occasionali.

 

8. Facoltatività del conferimento dei dati personali

A parte quanto specificato per i dati di navigazione e per i cookie tecnici, l’Interessato è sempre libero di fornire i dati personali per le finalità in base alle quali si connette al sito. Il loro mancato conferimento comporta l'impossibilità di ottenere l’erogazione del servizio richiesto.

 

9. Trasferimento dati verso Paesi non appartenenti allo Spazio Economico Europeo 

Non è previsto un trasferimento dei dati in modalità identificativa dell’Interessato verso Paesi non appartenenti allo Spazio Economico Europeo. Qualora tale ipotesi si dovesse verificare, all’Interessato verranno fornite le informazioni richieste dall’art. 13.1, lettera f) del Regolamento UE).

 

10. Diritti dell’Interessato 

Si comunica che Lei, in qualsiasi momento, contattando via mail il Titolare del trattamento all’indirizzo privacy@opbg.net, può esercitare i seguenti diritti:

  • diritto di revocare il consenso al trattamento dei propri dati personali in qualsiasi momento senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca;
  • diritto di ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico i dati personali che lo riguardano forniti a un titolare del trattamento e ha il diritto di trasmettere tali dati a un altro titolare del trattamento senza impedimenti da parte del titolare del trattamento cui li ha forniti;
  • diritto di ottenere l'accesso ai propri dati personali;
  • diritto di ottenere la rettifica dei propri dati personali ove non contrasti con la normativa vigente sulla conservazione dei dati stessi;
  • diritto di ottenere la cancellazione dei propri dati personali ove non contrasti con la normativa vigente sulla conservazione dei dati stessi;
  • diritto di ottenere la limitazione di trattamento dei propri dati personali;
  • diritto di opporsi in qualsiasi momento per motivi connessi alla propria situazione particolare, al trattamento dei propri dati personali ai sensi dell'articolo 6, paragrafo 1, lettere e) o f), compresa la profilazione sulla base di tali disposizioni;
  • diritto di non essere sottoposto ad una decisione basata unicamente sul trattamento automatizzato compresa la profilazione, che produca effetti giuridici che la riguardino o che incida in modo analogo significativamente sulla sua persona. 

 

11. Diritto di presentare reclamo

Si rende noto che Lei ha il diritto di proporre reclamo ad una autorità di controllo (in particolar modo all'Autorità Garante per la Protezione dei Dati Personali).

Lei può far valere i Suoi diritti presso l’Autorità Garante per la Protezione dei Dati Personali compilando e recapitando la richiesta tramite il relativo modulo (Modello di reclamo), consultabile e scaricabile dal sito del Garante per la Protezione dei Dati Personali al seguente link https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/4535524.

 

12. Modifiche alla informativa

Il Titolare del trattamento si riserva il diritto di apportare modifiche alla presente informativa in qualunque momento dandone pubblicità all'Interessato su questa pagina. Si prega dunque di consultare spesso questa pagina per essere costantemente aggiornati.