Informativa legale
Informativa sulla privacy
1. Titolare del trattamento
Il titolare del trattamento dei dati personali raccolti tramite il presente sito web è:
Dott. Luigi Valotto
Chirurgo Plastico Ricostruttivo ed Estetico
Partita IVA: 04710040231
Sede operativa: Clinica San Francesco, Verona
Email di contatto: luigi.valotto@gmail.com
Il titolare non ha nominato un Data Protection Officer (DPO) in quanto il trattamento non rientra nei casi di nomina obbligatoria ai sensi dell'art. 37 GDPR.
2. Dati raccolti e finalità del trattamento
Il sito raccoglie esclusivamente i dati personali che l'utente fornisce volontariamente compilando il modulo di contatto. I dati raccolti sono:
| Dato | Finalità | Base giuridica | Conservazione |
|---|---|---|---|
| Nome e cognome | Identificazione del richiedente e risposta alla richiesta | Consenso (art. 6.1.a GDPR) | 12 mesi dalla raccolta |
| Indirizzo email | Risposta alla richiesta di contatto | Consenso (art. 6.1.a GDPR) | 12 mesi dalla raccolta |
| Numero di telefono (facoltativo) | Ricontatto telefonico su richiesta dell'utente | Consenso (art. 6.1.a GDPR) | 12 mesi dalla raccolta |
| Contenuto del messaggio | Gestione della richiesta inviata | Consenso (art. 6.1.a GDPR) | 12 mesi dalla raccolta |
Il trattamento avviene per la sola finalità di rispondere alle richieste di informazioni o di prenotazione. I dati non sono utilizzati per finalità di marketing, profilazione o comunicazione commerciale.
Dati sanitari: il modulo di contatto non è destinato alla raccolta di dati relativi alla salute (dati particolari ai sensi dell'art. 9 GDPR). L'utente è invitato a non inserire informazioni sanitarie nel modulo. Qualsiasi dato sanitario eventualmente trasmesso sarà trattato con le garanzie previste dall'art. 9.2.h GDPR (finalità di medicina preventiva, diagnosi, assistenza sanitaria) e dal Provvedimento del Garante Privacy n. 55/2004 in materia di dati sanitari.
3. Modalità del trattamento
I dati personali sono trattati con strumenti elettronici, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione e integrità previsti dall'art. 5 GDPR. Il trattamento avviene esclusivamente da parte del titolare o di soggetti da questi autorizzati.
Il sito web è di natura statica. I dati inviati tramite il modulo di contatto sono archiviati sulla piattaforma del fornitore di hosting (Netlify, Inc.) e il titolare ne riceve notifica via email. Il titolare accede ai messaggi esclusivamente per rispondere alle richieste e li cancella dalla piattaforma alla scadenza del periodo di conservazione indicato alla sezione 2.
Il modulo include un campo nascosto anti-spam; non vengono effettuate profilazioni né processi decisionali automatizzati ai sensi dell'art. 22 GDPR.
4. Cookie e tecnologie di tracciamento
Il presente sito non utilizza cookie né altre tecnologie di memorizzazione sul dispositivo dell'utente, e non impiega strumenti di analisi statistica o di tracciamento comportamentale. I caratteri tipografici sono ospitati direttamente sul sito, senza connessioni a server di terze parti.
In assenza di cookie di profilazione o analitici, non è richiesto il consenso preventivo ai sensi della Direttiva ePrivacy (2002/58/CE) e del Provvedimento Garante Privacy 8 maggio 2014. Il banner cookie non è pertanto necessario nella configurazione attuale del sito.
Qualora in futuro venissero introdotti cookie analitici o di terze parti, la presente informativa sarà aggiornata e sarà implementato un meccanismo di consenso conforme.
5. Comunicazione e diffusione dei dati
I dati personali non sono ceduti, venduti o comunicati a terzi, salvo nei seguenti casi:
- Netlify, Inc. (San Francisco, USA), fornitore dei servizi di hosting del sito e di raccolta dei moduli di contatto, nominato responsabile del trattamento ex art. 28 GDPR tramite il proprio Data Processing Agreement;
- Google LLC, fornitore del servizio di posta elettronica (Gmail) su cui il titolare riceve le notifiche dei messaggi e la corrispondenza con gli utenti;
- Autorità competenti, qualora richiesto dalla legge o da provvedimento dell'Autorità Giudiziaria.
Trasferimento extra-UE. L'utilizzo dei servizi sopra indicati comporta il trasferimento dei dati verso gli Stati Uniti. Tale trasferimento avviene sulla base della decisione di adeguatezza della Commissione Europea relativa all'EU-U.S. Data Privacy Framework (art. 45 GDPR), cui Netlify, Inc. e Google LLC aderiscono, e, in via sussidiaria, delle Clausole Contrattuali Standard approvate dalla Commissione Europea (art. 46 GDPR). L'utente può richiedere al titolare informazioni sulle garanzie adottate scrivendo all'indirizzo email indicato alla sezione 1.
Si precisa che, in quanto soggetti stabiliti negli Stati Uniti, tali fornitori possono essere destinatari di richieste di accesso da parte di autorità pubbliche statunitensi ai sensi della normativa locale, entro i limiti e con le tutele previste dal Data Privacy Framework.
6. Diritti dell'interessato
L'utente può esercitare in qualsiasi momento i seguenti diritti ai sensi degli artt. 15–22 GDPR:
- Diritto di accesso (art. 15): ottenere conferma del trattamento e copia dei dati;
- Diritto di rettifica (art. 16): correggere dati inesatti o incompleti;
- Diritto alla cancellazione (art. 17): ottenere la cancellazione dei dati («diritto all'oblio»);
- Diritto di limitazione (art. 18): ottenere la limitazione del trattamento;
- Diritto alla portabilità (art. 20): ricevere i dati in formato strutturato e leggibile;
- Diritto di opposizione (art. 21): opporsi al trattamento;
- Diritto di revoca del consenso (art. 7.3): revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente.
Le richieste possono essere inviate all'indirizzo email del titolare indicato alla sezione 1. Il titolare risponderà entro 30 giorni dalla ricezione della richiesta (art. 12 GDPR).
L'utente ha inoltre il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (Garante Privacy — www.garanteprivacy.it), con sede in Piazza Venezia 11, 00187 Roma.
7. Sicurezza dei dati
Il titolare adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio del trattamento, ai sensi dell'art. 32 GDPR, tra cui la trasmissione dei dati tramite protocollo HTTPS con cifratura TLS.
8. Aggiornamenti alla presente informativa
La presente informativa può essere aggiornata in seguito a modifiche normative o tecniche. La versione vigente è sempre disponibile in questa pagina. Le modifiche sostanziali saranno segnalate in modo visibile sul sito.
Versione 1.2 — Ottobre 2026. Redatta ai sensi del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.