Informativa sulla Privacy
Medici Competenti - GISA S.r.l.
Informativa sul Trattamento dei Dati Personali
Ai sensi dell'Art. 13 del Regolamento UE 2016/679 (GDPR)
1. Titolare del Trattamento
GISA S.r.l.
Denominazione commerciale: Medici Competenti
Sede Legale: Via Paolo Nanni Costa, 12/4A - 40133 Bologna (BO)
P.IVA e C.F.: [Inserire P.IVA GISA]
Email: info@medicicompetenti.com
Tel: 051 388 9664 | 345 762 0661
LinkedIn: Medici Competenti
Sedi Operative:
- • Bologna - Via Paolo Nanni Costa, 12/4A - 40133 (BO)
- • Bologna - Via Massarenti 162/A - 40138 (BO)
- • Castel Guelfo - Via San Carlo, 10/X - 40023 (BO)
2. Finalità del Trattamento
a) Gestione del rapporto contrattuale
I dati raccolti tramite il form di richiesta preventivo vengono trattati per:
- Elaborare e inviare preventivi personalizzati
- Gestire il contratto di medicina del lavoro
- Erogare servizi di sorveglianza sanitaria (visite mediche dipendenti)
- Fornire consulenza in materia di sicurezza sul lavoro (D.Lgs 81/08)
- Organizzare corsi di formazione obbligatoria
b) Adempimenti di legge
- Conservazione documentazione sanitaria lavoratori (D.Lgs 81/08)
- Comunicazioni a enti previdenziali e INAIL
- Obblighi fiscali e contabili
- Invio giudizi di idoneità agli organi competenti
c) Marketing (solo con consenso)
Invio comunicazioni commerciali su servizi, aggiornamenti normativi, eventi e formazioni
3. Base Giuridica
- Esecuzione contratto (Art. 6.1.b GDPR): Per erogare i servizi di medicina del lavoro richiesti
- Obblighi di legge (Art. 6.1.c GDPR): Per adempimenti D.Lgs 81/08 e normativa privacy sanitaria
- Interesse legittimo (Art. 6.1.f GDPR): Per migliorare i servizi offerti
- Consenso (Art. 6.1.a GDPR): Per marketing e comunicazioni commerciali
4. Tipologie di Dati Raccolti
I Dati Personali raccolti, in modo autonomo o tramite terze parti, sono relativi a: Cookie, Dati di utilizzo, Nome, Cognome, Data di Nascita, Numero di Telefono, Partita IVA, Ragione sociale, Indirizzo, Nazione, Provincia, Email e CAP.
Altri Dati Personali raccolti potrebbero essere indicati in altre sezioni di questa privacy policy o mediante testi informativi visualizzati contestualmente alla raccolta dei Dati stessi.
I Dati Personali possono essere inseriti volontariamente dall'Utente, oppure raccolti in modo automatico durante l'uso del sito.
Il mancato conferimento da parte dell'Utente di alcuni Dati Personali potrebbe impedire di erogare i propri servizi.
5. Modalità del Trattamento
I dati sono trattati con modalità prevalentemente informatizzate, mediante:
- Piattaforma digitale dedicata per sorveglianza sanitaria
- Software gestionali conformi GDPR
- Server sicuri con backup giornalieri
- Accesso riservato solo a personale autorizzato
- Cifratura dei dati sanitari sensibili
6. Destinatari dei Dati
I dati potranno essere comunicati a:
- Medici competenti e personale sanitario collaboratore
- Laboratori di analisi convenzionati
- INAIL, ASL e altri enti previsti da D.Lgs 81/08
- Fornitori di servizi IT con garanzie GDPR (server, software)
- Consulenti fiscali e legali (protezione dati)
- Ispettorati del Lavoro (se richiesto)
7. Periodo di Conservazione
Cartelle sanitarie lavoratori: Conservate secondo D.Lgs 81/08 (almeno fino a cessazione rapporto + 10 anni)
Dati azienda e referente: Per durata contratto e 10 anni successivi
Documenti fiscali: 10 anni (obbligo civilistico)
Marketing: Fino a revoca consenso o 24 mesi inattività
8. Diritti dell'Interessato
Sia l'azienda che i singoli lavoratori hanno diritto di:
Accesso
Conoscere quali dati trattiamo
Rettifica
Correggere dati inesatti o incompleti
Cancellazione
Diritto all'oblio (dove applicabile)
Limitazione
Limitare il trattamento dei dati
Portabilità
Ricevere dati in formato leggibile
Opposizione
Opporsi a trattamenti specifici
Per esercitare i diritti:
Email: info@medicicompetenti.com
Tel: 051 388 9664
PEC: [Se disponibile, inserire PEC]
9. Dati Raccolti tramite Form Online
Nel form di richiesta preventivo raccogliamo:
- • Nome azienda: Per identificare il cliente e preparare offerta
- • Referente: Per le comunicazioni aziendali
- • Telefono e Email: Per ricontattare e inviare preventivo
- • Numero dipendenti: Per calcolare costi servizi (medicina lavoro, formazione)
- • Settore/ATECO: Per valutare rischi specifici e obblighi normativi
- • Servizi richiesti: Per personalizzare l'offerta
- • Note: Per comprendere esigenze specifiche
Questi dati vengono inviati via email cifrata al nostro ufficio commerciale e conservati nel nostro CRM aziendale.
10. Misure di Sicurezza
GISA adotta misure tecniche e organizzative adeguate:
- Cifratura dati sanitari in transito e a riposo
- Accesso ai dati limitato tramite credenziali personali
- Backup giornalieri con conservazione ridondante
- Formazione continua del personale su GDPR e sicurezza
- Audit periodici delle misure di sicurezza
- Privacy by design e by default
11. Trasferimento Dati Extra-UE
I dati personali NON vengono trasferiti al di fuori dell'Unione Europea. Tutti i server e i fornitori di servizi sono localizzati in Italia o UE.
Consenso al Trattamento
Compilando il form di richiesta preventivo, l'azienda (tramite il suo referente autorizzato) dichiara di aver letto e compreso questa informativa e presta il consenso al trattamento dei dati personali per le finalità sopra indicate.
Il consenso per finalità di marketing è facoltativo e può essere revocato in qualsiasi momento.
12. Diritto di Reclamo
È possibile proporre reclamo all'Autorità Garante:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma
Tel: 06.696771
Email: garante@gpdp.it
Web: www.garanteprivacy.it
13. Aggiornamenti
Questa informativa può essere aggiornata. La versione più recente sarà sempre disponibile su questa pagina.
Ultimo aggiornamento: 12 Novembre 2025