INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
(di seguito, “Informativa Privacy”)
Gentile Cliente,
ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 – Regolamento generale sulla protezione dei dati (di seguito, il “Regolamento”), La informiamo che EVA Genetics S.r.l. (di seguito, “EVA”) per fornirLe i propri prodotti e/o servizi, in qualità di titolare, tratterà̀ alcuni dati personali riferibili a Lei per le finalità di seguito indicate.
Chi tratterà i dati personali?
Il titolare del trattamento dei dati personali è Eva Genetics S.r.l (https://evagenetics.com) – P.Iva 13665770965- con sede in Via Villa, 20 20854, Vedano al Lambro (MB).
Quali dati personali tratteremo?
Saranno raccolte e trattate le seguenti categorie di dati personali (i “Dati” o i “Suoi Dati”) riferibili a Lei e/o ai Terzi Interessati:
- dati anagrafici (nome e cognome, data e luogo di nascita, indirizzo di residenza, codice fiscale);
- dati di contatto (numero di telefono e indirizzo e-mail);
- dati bancari (in particolare, l’IBAN o riferimenti di carta di debito/credito);
- dati di navigazione (cookies);
- dati di campione: Codice di identificazione (ID); data di prelievo, dati di registrazione;
- categorie particolari di dati (in specie, dati relativi alla salute: ad esempio, dati riportati in eventuali questionari anamnestici o auto-valutativi, dati relativi a sintomi, farmaci assunti, familiarità a patologie, dati biometrici relativi alle caratteristiche fisiche della persona, come peso, altezza, misure di circonferenza, campioni biologici, risultati dei nostri test genetici, cosi come illustrati in altri documenti del nostro sito, dati grafometrici, ecc),
Si tratta dei Dati, che Lei stesso ci ha fornito, indispensabili per erogare, in suo favore quale Contraente, i servizi e/o i prodotti richiesti.
Perché tratteremo i Dati?
I Dati saranno trattati per le finalità e sul presupposto delle basi giuridiche di seguito indicate:
Finalità del trattamento
I Suoi dati personali saranno trattati per le seguenti finalità:
- Servizi di nutrigenetica: esecuzione di test genetici mediante prelievo di campione salivare tale da indicare predisposizioni in ambito metabolico, nutrizionale, predisposizione a intolleranze alimentari, performance sportive, processi di aging, ecc., previo suo esplicito consenso per l’esecuzione del servizio nutrigenetico richiesto. Servizi di consulenza medica, prevenzione, diagnosi e assistenza sanitaria.
- Acquisto di prodotti in modalità e-commerce: acquisto di integratori alimentari in conformità con i nostri “Termini e Condizioni generali”.
- Pagamenti: gestione dei pagamenti elettronici dei servizi acquistati
- Autovalutazioni: gestione dei dati di autovalutazione relativi allo stile di vita, alle abitudini alimentari, ad allergie, intolleranze, eventuali patologie al fine di generare piani nutrigenetici o nutrizionali personalizzati o al fine di fornire alcune valutazioni preventive all’utente non registrato;
- Obblighi di legge: adempimento di obblighi previsti da leggi e regolamenti.
- Tutela dei diritti: difesa in giudizio o tutela dei diritti in sede giudiziaria.
- Ricerca scientifica: partecipazione a studi di ricerca, previo Suo consenso.
- Gestione del nostro sito: identificazione, gestione delle richieste, assistenza tecnica, amministrazione della piattaforma.
- Gestione dei consensi e della firma elettronica avanzata.
- Comunicazioni: invio di comunicazioni di servizio, informazioni relative ai trattamenti di nutrigenetica, materiale informativo su servizi analoghi a quelli già usufruiti.
- Marketing: invio di comunicazioni promozionali, anche personalizzate, relative ai servizi o prodotti analoghi a quelli acquistati (c.d. soft spam) ovvero relative ad altri prodotti e servizi, previo Suo consenso.
- Telemedicina: programmazione e gestione di visite mediche a distanza nel rispetto del segreto professionale e conformemente ad un contratto con un professionista della sanità.
- Soddisfazione utenti: rilevazione del grado di soddisfazione degli utenti.
- Invio di newsletter: invio periodico di comunicazioni informative relative alle attività del titolare del trattamento e ad altri aspetti normativi o specialistici connessi previa iscrizione al relativo servizio.
- Conservazione e archiviazione dei dati: l'archiviazione e la conservazione elettronica dei risultati dei nostri test è importante perché garantisce una maggiore integrità e sicurezza dei documenti, evitando smarrimenti o danneggiamenti e perché facilita l'accesso ai dati da parte degli interessati, aumentando il loro coinvolgimento attivo nella gestione della propria salute e l'aderenza ai trattamenti.
- Finalità̀ di ricerca scientifica o a fini statistici: i dati potranno essere trattati dell’art. 9 par. 2, lett. j), del GDPR e 110-bis comma 4 del D.lgs. 196/2003;
Base giuridica del trattamento
Il trattamento dei Suoi dati personali si basa su:
- Consenso esplicito: un suo atto di assenso, positivo informato, inequivocabile e manifesto per l’esecuzione dei test genetici e il trattamento dei dati appartenenti a categorie particolari contenuti nei questionari di autovalutazione a Lei richiesti quale interessato;
- Consenso: per le finalità di marketing e per la partecipazione a studi di ricerca o per i questionari autovalutativi per gli utenti non registrati.
- Esecuzione di un contratto: per la gestione della piattaforma di EVA e l'erogazione dei servizi di e-commerce richiesti.
- Obblighi di legge: per l'adempimento di obblighi previsti da leggi e regolamenti.
- Legittimo interesse: per la tutela dei diritti del Titolare e per migliorare i servizi.
- Finalità di prevenzione, diagnosi, terapia, gestione di sistemi e servizi sanitari: sotto la responsabilità di un professionista della sanità e conformemente ad un contratto con lo stesso.
Le ricordiamo che, ove il trattamento dei Suoi dati sia basato sul consenso da Lei espresso, tale consenso potrà essere revocato senza pregiudicare la liceità del trattamento basata sul consenso rilasciato prima della revoca. Le facciamo inoltre presente che il trattamento dei Dati, non rientranti in categorie particolari, può essere comunque legittimamente effettuato, senza il Suo consenso per l’esecuzione di prestazioni contrattuali da Lei richieste o previste in Suo favore, per l’adempimento di obblighi di legge, per lo svolgimento delle attività amministrative-contabili correlate alla gestione del rapporto contrattuale e per il perseguimento di altri legittimi interessi. Inoltre, anche il trattamento di suoi dati particolari può avvenire senza esplicito consenso, ove effettuato nell’ambito di un rapporto con un professionista della sanità.
Come tratteremo i Suoi Dati?
I Suoi Dati saranno trattati tramite logiche e modalità, anche informatiche, strettamente pertinenti alle finalità suindicate, previa adozione delle misure di sicurezza ritenute adeguate ai rischi. I Dati saranno resi accessibili al solo personale autorizzato, nei limiti di quanto strettamente necessario allo svolgimento delle attività cui lo stesso risulta preposto. I dati genetici saranno trattati con tecniche di cifratura o mediante l ́utilizzazione di codici identificativi o di altre soluzioni che li rendano temporaneamente inintelligibili anche a chi è autorizzato ad accedervi e permettano di identificare gli interessati solo in caso di necessità, in modo da ridurre al minimo i rischi di conoscenza accidentale e di accesso abusivo o non autorizzato. Le predette tecniche consentono , altresì, il trattamento disgiunto dei dati genetici e sanitari dagli altri dati personali che permettono di identificare direttamente le persone interessateI
Vengono adottati sistemi di storage e backup avanzati, oltre che la crittografia dei documenti in grado di garantire l'integrità e la disponibilità dei dati nel tempo.
Verranno inoltre adottate soluzioni di archiviazione in cloud per offrire ulteriori garanzie di sicurezza per l'archiviazione dei dati.
A chi comunicheremo i Dati?
I Dati non saranno soggetti a diffusione, ma potranno essere comunicati a soggetti terzi, in ragione delle sole finalità suesposte. In particolare, i Dati potranno essere comunicati a:
- soggetti terzi: nell’ambito di un rapporto contrattuale o convenzionale con il Titolare, per consentire l’esecuzione di alcune prestazioni sanitarie in favore dell’interessato da parte di soggetti esterni altamente qualificati per quella specifica prestazione, ovvero per effettuare analisi presso laboratori esterni in “service”, i quali agiranno tipicamente in qualità di responsabili del trattamento ex art. 28 del GDPR ovvero, in specifiche situazioni, in qualità di titolari o contitolari del trattamento;
- organi della pubblica amministrazione: autorità di pubblica sicurezza, autorità giudiziaria ed altri soggetti, che agiscono nella loro qualità̀ di titolari autonomi del trattamento, a cui sia obbligatorio comunicare i Dati Personali in forza di disposizioni di legge o di ordini delle autorità;
- fornitori di servizi strettamente correlati e funzionali all’attvità del Titolare: agiscono tipicamente in qualità di responsabili del trattamento ex art. 28 del GDPR, tra cui i fornitori di servizi IT per la gestione dell’infrastruttura tecnologica, dei sistemi informativi e delle reti di telecomunicazione;
- consulenti del Titolare per finalità commerciali, amministrative e contabili: intendendosi per tali quelle connesse all’attività̀ di natura organizzativa-commerciale, amministrativa, finanziaria e contabile e contrattuale legate ai servizi.
Per quanto tempo tratteremo i Dati?
I Suoi Dati Personali saranno conservati solo per il tempo necessario ai fini per cui sono raccolti, rispettando il principio di minimizzazione di cui all’articolo 5, comma 1, lettera c) del GDPR, nonché in esecuzione degli obblighi di legge cui è tenuto il Titolare. In particolare, dopo l’esecuzione del test, i Suoi campioni biologici verranno conservati presso il Laboratorio solo per il periodo di tempo strettamente necessario all’eventuale verifica dei risultati e successivamente verranno smaltiti. I documenti contenenti Dati Personali caricati dagli Interessati in fase di richiesta di un eventuale consulto/video-visita (come ad esempio, i gli esami clinici etc.) saranno conservati dal Titolare per un periodo di un (1) anno dalla data di chiusura dell’account sulla Piattaforma. Al termine di tale periodo, i documenti saranno archiviati, sempre in forma cifrata, ai soli usi di legge e per la durata della prescrizione civilistica; dopo tale, ulteriore, periodo verranno irreversibilmente cancellati.
Luogo del trattamento
I Suoi dati verranno trattati in ambito europeo. Se dovessimo trasferire i Suoi dati personali al di fuori dell'Unione Europea, ci assicureremo che siano adeguatamente protetti, come richiesto dal GDPR. Utilizzeremo meccanismi di trasferimento appropriati, come le clausole contrattuali tipo approvate dalla Commissione Europea, per garantire che i dati personali siano sicuri.
I Suoi diritti
La normativa sulla privacy (articoli da 15 a 22 del Regolamento) Le garantisce il diritto di accedere in ogni momento ai Dati che La riguardano, di ottenere la loro rettifica e/o integrazione, se inesatti o incompleti, la loro cancellazione, se trattati illecitamente, e la portabilità dei Dati che Lei ci ha fornito, qualora trattati in modo automatizzato sulla base di un Suo consenso o per le prestazioni contrattuali da Lei richieste, nei limiti di quanto previsto dal Regolamento (articolo 20).
La normativa sulla privacy Le attribuisce, altresì, il diritto di richiedere la limitazione del trattamento dei Dati, se ne ricorrono i presupposti, e di opporsi al trattamento per motivi legati alla Sua situazione particolare.
Ove il trattamento dei Dati sia basato sul Suo consenso, Lei ha il diritto di revocarlo in ogni momento, senza pregiudicare la liceità del trattamento basato sul consenso rilasciato prima della revoca.
Per chiarimenti sul trattamento dei Suoi Dati e per l’esercizio dei Suoi diritti può comunque scrivere all’indirizzo di posta elettronica: privacy@evagenetics.com .
Resta fermo il Suo diritto di rivolgersi al Garante Privacy, anche attraverso la presentazione di un reclamo, ove ritenuto necessario, per la tutela dei Suoi Dati e dei Suoi diritti.
EVA si riserva il diritto di modificare la propria Politica sulla Privacy per adattarla a novità legislative, regolamentari o su istruzioni del Garante per la Protezione dei Dati. Si consiglia agli utenti di rivederla periodicamente.