Privacy policy

Versione bozza — in revisione presso lo studio legale.

Titolare del trattamento

R311 S.r.l. — P.IVA 09782911219. I recapiti completi del titolare e il canale privacy dedicato saranno indicati in questa sezione alla pubblicazione definitiva dell’informativa.

Quali dati trattiamo

Dati sulla salute visiva raccolti dal quiz (art. 9 GDPR), cifrati a livello di campo; dati di contatto (nome, cognome, telefono, email) forniti volontariamente al termine del percorso; dati di attribuzione campagna (gclid, utm) raccolti solo previo consenso; un hash pseudonimizzato dell’indirizzo IP conservato come prova del consenso.

Finalità e basi giuridiche

Esito informativo del quiz e report personalizzato: consenso esplicito art. 9.2(a), raccolto con un passaggio dedicato prima di qualsiasi domanda sulla salute. Ricontatto del counselor e organizzazione della visita: misure precontrattuali adottate su tua richiesta. Misurazione delle campagne pubblicitarie: consenso, revocabile in ogni momento.

Tempi di conservazione

Risposte del quiz di sessioni non completate: cancellazione irreversibile del contenuto dopo 12 mesi di inattività. Percorsi interrotti da una risposta di esclusione: contenuto eliminato immediatamente, restano solo statistiche aggregate anonime. Dati dei lead: per la durata del rapporto o fino a richiesta di cancellazione. Le copie di backup si estinguono entro 30 giorni: una cancellazione diventa effettiva anche sui backup entro quel termine.

Destinatari e fornitori

Infrastruttura: Hostinger (datacenter Francoforte, UE). Generazione del report: Microsoft Azure OpenAI in EU Data Boundary (UE + paesi in adeguatezza), con conservazione tecnica fino a 30 giorni per il monitoraggio antiabuso. Email transazionali: provider UE in corso di selezione; questa sezione sarà aggiornata alla scelta. Strumenti di misura Google: attivi solo dopo consenso, mai con dati del quiz. L’elenco aggiornato dei responsabili ex art. 28 è disponibile su richiesta al titolare.

I tuoi diritti

Accesso (art. 15), rettifica (art. 16), cancellazione (art. 17), limitazione (art. 18), portabilità (art. 20) e revoca del consenso in ogni momento, scrivendo al titolare ai recapiti indicati sopra. Hai inoltre diritto di reclamo al Garante per la protezione dei dati personali (gpdp.it).

Sicurezza

Cifratura a livello di campo dei dati sanitari (AES-256-GCM) con chiavi custodite separatamente dai dati, ruoli di database a privilegio minimo, log applicativi strutturalmente privi di dati sanitari, infrastruttura esclusivamente nell’Unione Europea.