Privacy Policy
Novembre 12, 2019 2025-11-17 16:17Privacy Policy
PRIVACY POLICY – MEDEA SRL
(Versione aggiornata – conforme al Regolamento UE 2016/679 “GDPR”)
1. TITOLARE DEL TRATTAMENTO
Ai sensi degli artt. 4, 13 e 14 del Regolamento UE 2016/679 (GDPR), il Titolare del Trattamento è:
MEDEA SRL
Via Appia 24, 71013 – San Giovanni Rotondo (FG), Italia
C.F. / P.IVA: 04500410719
REA: FG – 332855
Email Privacy: info@caterinaapruzzese.it
PEC: medeasrl24@pec.it
Amministratore Unico: Marco Crisetti
2. DATI PERSONALI TRATTATI
A seconda dei servizi utilizzati, il Titolare raccoglie le seguenti categorie di dati:
2.1 Dati forniti volontariamente dall’utente
-
Nome, cognome
-
Email, numero di telefono
-
Dati necessari a fatturazione (indirizzo, codice fiscale, P.IVA)
-
Informazioni inserite nei form di contatto / supervisione
-
Eventuali note fornite volontariamente dal partecipante
-
Preferenze formative e professionali
2.2 Dati raccolti automaticamente
-
Cookie tecnici
-
Dati di navigazione (IP, log di sicurezza, browser, orari)
-
Statistiche anonime o pseudonimizzate
2.3 Dati relativi alle supervisioni
Trattiamo esclusivamente dati NON sanitari.
In caso di supervisione clinica vengono richiesti:
-
Breve descrizione del caso
-
Informazioni tecniche logopediche
-
Materiali video o documenti volontariamente forniti
È vietato inviare dati sanitari identificativi del paziente, salvo previo consenso scritto del paziente o titolare della responsabilità genitoriale.
Se necessario, verrà fornito un modulo separato di consenso informato per il trattamento del caso clinico.
2.4 Dati per le attività di e-commerce
Attraverso WooCommerce vengono raccolti:
-
dati anagrafici
-
email e telefono
-
indirizzo di fatturazione
-
cronologia ordini
-
dati relativi ai prodotti acquistati
Nessun dato di pagamento viene archiviato dal Titolare.
Tutti i pagamenti vengono gestiti da provider certificati (es. Stripe, PayPal, Woo Payments, Satispay).
3. FINALITÀ DEL TRATTAMENTO E BASI GIURIDICHE
3.1 Esecuzione di un contratto o misure precontrattuali
(Art. 6, co. 1, lett. b GDPR)
-
Registrazione ai webinar
-
Vendita corsi, prodotti digitali e supervisioni
-
Accesso alla piattaforma Zoom
-
Gestione assistenza clienti
-
Invio della registrazione del webinar acquistato
-
Comunicazioni necessarie all’erogazione del servizio
3.2 Adempimenti legali
(Art. 6, co. 1, lett. c GDPR)
-
Fatturazione
-
Conservazione contabile
-
Gestione richieste dell’autorità giudiziaria
3.3 Legittimo interesse del Titolare
(Art. 6, co. 1, lett. f GDPR)
-
Prevenzione di utilizzi impropri
-
Sicurezza informatica
-
Tutela giudiziaria in caso di abusi
-
Marketing verso clienti già acquisiti (soft opt-in)
3.4 Consenso dell’interessato
(Art. 6, co. 1, lett. a GDPR)
-
Iscrizione volontaria alla newsletter
-
Ricezione materiali gratuiti
-
Partecipazione a sondaggi e funnel informativi
-
Comunicazioni promozionali personalizzate
-
Invio di casi clinici per supervisione
Il consenso può essere revocato in qualsiasi momento.
4. MODALITÀ DEL TRATTAMENTO
I dati sono trattati:
-
con strumenti elettronici
-
secondo logiche di sicurezza, riservatezza e minimizzazione
-
da personale autorizzato e formato
-
su server situati in UE o in Paesi adeguati
Backup e misure di sicurezza sono implementati tramite:
-
Hosting professionale
-
Certificato SSL
-
Accessi protetti
-
Protezione da attacchi e intrusioni
5. CONSERVAZIONE DEI DATI
I dati vengono conservati per:
-
Fino a 10 anni per obblighi fiscali e contabili
-
3 anni per documentazione di partecipazione a corsi / webinar
-
24 mesi per finalità di marketing (o fino a revoca del consenso)
-
12 mesi per dati tecnici di navigazione
-
90 giorni per materiali relativi a supervisione, salvo diversa richiesta dell’interessato
6. COMUNICAZIONE E DIFFUSIONE DEI DATI
I dati potranno essere comunicati a:
-
commercialista / consulente fiscale
-
provider tecnologici (hosting, email, CRM)
-
piattaforma webinar: Zoom Video Communications Inc.
-
piattaforme video (Vimeo / YouTube privato)
-
servizi newsletter (Brevo/Sender/altro)
-
processori di pagamento (Stripe, PayPal, Satispay)
-
collaboratori e docenti esterni vincolati da NDA
I dati non vengono venduti a terzi.
7. TRASFERIMENTO DATI EXTRA UE
Se strumenti come Zoom, Vimeo, Google o mailing provider trasferiscono dati extra UE, ciò avviene tramite:
-
Clausole Contrattuali Standard (SCC)
-
Misure supplementari di sicurezza
-
Data processing agreement
8. DIRITTI DELL’INTERESSATO
L’utente può esercitare in qualsiasi momento:
-
Diritto di accesso
-
Rettifica
-
Cancellazione (“oblio”)
-
Limitazione
-
Portabilità
-
Opposizione
-
Revoca del consenso
Richieste a: info@caterinaapruzzese.it
È possibile proporre reclamo al Garante Privacy.
9. COOKIE POLICY
Il sito utilizza:
-
cookie tecnici necessari
-
cookie statistici anonimi (es. Matomo o GA4 anonimo)
-
eventuali cookie di terze parti per sessioni Zoom embedded o Vimeo
La cookie policy completa è consultabile nella pagina dedicata.
10. TRATTAMENTO PER SUPERVISIONI CLINICHE
Per garantire tutela assoluta:
-
non vengono raccolti dati identificativi dei pazienti
-
ogni materiale deve essere anonimizzato dal logopedista
-
i documenti caricati vengono eliminati entro 90 giorni
-
viene firmato un accordo di riservatezza nei casi richiesti
11. PRODOTTI DIGITALI E CONTENUTI RISERVATI
Il download dei materiali è personale e non cedibile.
Qualsiasi condivisione non autorizzata è vietata.
12. VIDEOCONFERENZE, WEBINAR E REGISTRAZIONI
Zoom e Vimeo possono raccogliere dati tecnici.
Le registrazioni dei webinar acquistati sono ad accesso riservato e non condivisibile.
13. SICUREZZA
Sono adottate misure tecniche e organizzative adeguate:
-
cifratura SSL
-
autenticazione forte
-
firewall e monitoraggio attacchi
-
backup automatici
-
limitazione accessi
14. MINORI
I servizi non sono rivolti a minori di 16 anni.
Eventuali supervisioni riguardanti minori devono essere richieste dal genitore o da chi esercita la responsabilità genitoriale.
15. AGGIORNAMENTI
La presente informativa può essere aggiornata.
Data ultimo aggiornamento: 17/11/2025