Privacy Policy Aziende

Informativa sulla Privacy

Medici Competenti - GISA S.r.l.

Informativa sul Trattamento dei Dati Personali

Ai sensi dell'Art. 13 del Regolamento UE 2016/679 (GDPR)

1. Titolare del Trattamento

GISA S.r.l.

Denominazione commerciale: Medici Competenti

Sede Legale: Via Paolo Nanni Costa, 12/4A - 40133 Bologna (BO)

P.IVA e C.F.: [Inserire P.IVA GISA]

Email: info@medicicompetenti.com

Tel: 051 388 9664 | 345 762 0661

LinkedIn: Medici Competenti

Sedi Operative:

  • • Bologna - Via Paolo Nanni Costa, 12/4A - 40133 (BO)
  • • Bologna - Via Massarenti 162/A - 40138 (BO)
  • • Castel Guelfo - Via San Carlo, 10/X - 40023 (BO)

2. Finalità del Trattamento

a) Gestione del rapporto contrattuale

I dati raccolti tramite il form di richiesta preventivo vengono trattati per:

  • Elaborare e inviare preventivi personalizzati
  • Gestire il contratto di medicina del lavoro
  • Erogare servizi di sorveglianza sanitaria (visite mediche dipendenti)
  • Fornire consulenza in materia di sicurezza sul lavoro (D.Lgs 81/08)
  • Organizzare corsi di formazione obbligatoria

b) Adempimenti di legge

  • Conservazione documentazione sanitaria lavoratori (D.Lgs 81/08)
  • Comunicazioni a enti previdenziali e INAIL
  • Obblighi fiscali e contabili
  • Invio giudizi di idoneità agli organi competenti

c) Marketing (solo con consenso)

Invio comunicazioni commerciali su servizi, aggiornamenti normativi, eventi e formazioni

3. Base Giuridica

  • Esecuzione contratto (Art. 6.1.b GDPR): Per erogare i servizi di medicina del lavoro richiesti
  • Obblighi di legge (Art. 6.1.c GDPR): Per adempimenti D.Lgs 81/08 e normativa privacy sanitaria
  • Interesse legittimo (Art. 6.1.f GDPR): Per migliorare i servizi offerti
  • Consenso (Art. 6.1.a GDPR): Per marketing e comunicazioni commerciali

4. Tipologie di Dati Raccolti

I Dati Personali raccolti, in modo autonomo o tramite terze parti, sono relativi a: Cookie, Dati di utilizzo, Nome, Cognome, Data di Nascita, Numero di Telefono, Partita IVA, Ragione sociale, Indirizzo, Nazione, Provincia, Email e CAP.

Altri Dati Personali raccolti potrebbero essere indicati in altre sezioni di questa privacy policy o mediante testi informativi visualizzati contestualmente alla raccolta dei Dati stessi.

I Dati Personali possono essere inseriti volontariamente dall'Utente, oppure raccolti in modo automatico durante l'uso del sito.

Il mancato conferimento da parte dell'Utente di alcuni Dati Personali potrebbe impedire di erogare i propri servizi.

5. Modalità del Trattamento

I dati sono trattati con modalità prevalentemente informatizzate, mediante:

  • Piattaforma digitale dedicata per sorveglianza sanitaria
  • Software gestionali conformi GDPR
  • Server sicuri con backup giornalieri
  • Accesso riservato solo a personale autorizzato
  • Cifratura dei dati sanitari sensibili

6. Destinatari dei Dati

I dati potranno essere comunicati a:

  • Medici competenti e personale sanitario collaboratore
  • Laboratori di analisi convenzionati
  • INAIL, ASL e altri enti previsti da D.Lgs 81/08
  • Fornitori di servizi IT con garanzie GDPR (server, software)
  • Consulenti fiscali e legali (protezione dati)
  • Ispettorati del Lavoro (se richiesto)

7. Periodo di Conservazione

Cartelle sanitarie lavoratori: Conservate secondo D.Lgs 81/08 (almeno fino a cessazione rapporto + 10 anni)

Dati azienda e referente: Per durata contratto e 10 anni successivi

Documenti fiscali: 10 anni (obbligo civilistico)

Marketing: Fino a revoca consenso o 24 mesi inattività

8. Diritti dell'Interessato

Sia l'azienda che i singoli lavoratori hanno diritto di:

Accesso

Conoscere quali dati trattiamo

Rettifica

Correggere dati inesatti o incompleti

Cancellazione

Diritto all'oblio (dove applicabile)

Limitazione

Limitare il trattamento dei dati

Portabilità

Ricevere dati in formato leggibile

Opposizione

Opporsi a trattamenti specifici

Per esercitare i diritti:

Email: info@medicicompetenti.com
Tel: 051 388 9664
PEC: [Se disponibile, inserire PEC]

9. Dati Raccolti tramite Form Online

Nel form di richiesta preventivo raccogliamo:

  • • Nome azienda: Per identificare il cliente e preparare offerta
  • • Referente: Per le comunicazioni aziendali
  • • Telefono e Email: Per ricontattare e inviare preventivo
  • • Numero dipendenti: Per calcolare costi servizi (medicina lavoro, formazione)
  • • Settore/ATECO: Per valutare rischi specifici e obblighi normativi
  • • Servizi richiesti: Per personalizzare l'offerta
  • • Note: Per comprendere esigenze specifiche

Questi dati vengono inviati via email cifrata al nostro ufficio commerciale e conservati nel nostro CRM aziendale.

10. Misure di Sicurezza

GISA adotta misure tecniche e organizzative adeguate:

  • Cifratura dati sanitari in transito e a riposo
  • Accesso ai dati limitato tramite credenziali personali
  • Backup giornalieri con conservazione ridondante
  • Formazione continua del personale su GDPR e sicurezza
  • Audit periodici delle misure di sicurezza
  • Privacy by design e by default

11. Trasferimento Dati Extra-UE

I dati personali NON vengono trasferiti al di fuori dell'Unione Europea. Tutti i server e i fornitori di servizi sono localizzati in Italia o UE.

Consenso al Trattamento

Compilando il form di richiesta preventivo, l'azienda (tramite il suo referente autorizzato) dichiara di aver letto e compreso questa informativa e presta il consenso al trattamento dei dati personali per le finalità sopra indicate.

Il consenso per finalità di marketing è facoltativo e può essere revocato in qualsiasi momento.

12. Diritto di Reclamo

È possibile proporre reclamo all'Autorità Garante:

Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma
Tel: 06.696771
Email: garante@gpdp.it
Web: www.garanteprivacy.it

13. Aggiornamenti

Questa informativa può essere aggiornata. La versione più recente sarà sempre disponibile su questa pagina.

Ultimo aggiornamento: 12 Novembre 2025