PRIVACY POLICY
Informativa sul trattamento dei dati personali ai sensi degli artt. 12, 13 e 14 del Regolamento UE 2016/679 (“GDPR”)
Ultimo aggiornamento: 3 settembre 2026
La presente informativa descrive le modalità con cui MEDILIFE SURGERY S.R.L. tratta i dati personali degli utenti che visitano e utilizzano il sito web www.medilifesurgery.it, inclusi i servizi di prenotazione, richiesta informazioni, formazione, registrazione e accesso al portale, newsletter e gli ulteriori servizi disponibili attraverso il sito.
1. Titolare del trattamento
Il Titolare del trattamento è:
MEDILIFE SURGERY S.R.L.
Via Napoli, 6
71121 Foggia (FG) – Italia
P. IVA: 04500910718
E-mail: info@medilifesurgery.it
E-mail formazione: formazione@medilifesurgery.it
Il Titolare può essere contattato agli indirizzi sopra indicati per qualsiasi richiesta riguardante il trattamento dei dati personali e l’esercizio dei diritti previsti dal GDPR.
Responsabile della Protezione dei Dati – RPD/DPO
Qualora MEDILIFE SURGERY S.R.L. abbia nominato un Responsabile della Protezione dei Dati personali (RPD/DPO), i relativi dati di contatto dovranno essere indicati nella presente sezione:
RPD/DPO: Dott. Michele Parracino
E-mail: info@medilifesurgery.it
2. Tipologie di dati trattati
Attraverso il sito possono essere trattate differenti categorie di dati personali.
Dati di navigazione
I sistemi informatici e le procedure software utilizzate per il funzionamento del sito possono acquisire automaticamente alcune informazioni relative all’utilizzo dei servizi internet, tra cui, a titolo esemplificativo:
- indirizzo IP;
- tipo di browser;
- sistema operativo;
- dispositivo utilizzato;
- data e ora della visita;
- pagine consultate;
- URL di provenienza;
- informazioni tecniche necessarie alla sicurezza e al corretto funzionamento del sito.
Tali dati vengono normalmente utilizzati per consentire il funzionamento del sito, garantirne la sicurezza, prevenire accessi abusivi e ottenere informazioni statistiche sull’utilizzo dei servizi.
Dati forniti volontariamente dall’utente
Quando l’utente utilizza moduli, servizi di registrazione, prenotazione o richiesta informazioni possono essere raccolti, a seconda del servizio utilizzato:
- nome e cognome;
- data di nascita;
- codice fiscale;
- città di residenza;
- indirizzo e-mail;
- numero di telefono;
- dati relativi all’account;
- servizio o corso di interesse;
- informazioni relative alle richieste inviate;
- dati necessari alla fatturazione;
- dati relativi agli acquisti o alle iscrizioni;
- eventuali ulteriori informazioni inserite volontariamente dall’utente.
L’invio facoltativo di comunicazioni agli indirizzi del Titolare comporta inoltre l’acquisizione dei dati necessari a rispondere alla richiesta.
3. Dati relativi alla salute
MEDILIFE SURGERY S.R.L. opera anche nell’ambito dell’erogazione di prestazioni sanitarie.
L’utilizzo dei servizi di prenotazione, del portale pazienti e degli altri servizi sanitari disponibili attraverso il sito può quindi comportare il trattamento di categorie particolari di dati personali e, in particolare, di dati relativi alla salute, ai sensi dell’art. 9 del GDPR.
Possono rientrare in questa categoria, a titolo esemplificativo:
- tipologia di visita, esame o prestazione richiesta;
- informazioni relative ad appuntamenti sanitari;
- dati contenuti nella documentazione sanitaria eventualmente resa disponibile attraverso aree riservate;
- referti, risultati di esami o documentazione clinica, qualora tali funzioni siano disponibili nel portale;
- informazioni relative allo stato di salute comunicate volontariamente dall’interessato;
- dati necessari alla gestione amministrativa della prestazione sanitaria.
Il trattamento di tali informazioni viene effettuato esclusivamente nei limiti necessari alla gestione e all’erogazione dei servizi sanitari e nel rispetto della normativa applicabile.
Per le finalità di diagnosi, assistenza, cura, erogazione e gestione di prestazioni sanitarie, il trattamento può essere effettuato ai sensi dell’art. 9, paragrafo 2, lettera h) del GDPR, unitamente alle pertinenti basi giuridiche previste dall’art. 6 del GDPR e dalla normativa nazionale applicabile.
L’accesso ai dati sanitari è limitato al personale autorizzato e ai professionisti che ne abbiano necessità in relazione alle proprie funzioni e agli specifici servizi erogati, nel rispetto degli obblighi di riservatezza e segreto professionale.
I dati relativi alla salute non vengono utilizzati per finalità promozionali o pubblicitarie.
4. Prenotazione di visite, esami e prestazioni sanitarie
Attraverso il sito l’utente può selezionare determinate prestazioni e verificare o prenotare gli appuntamenti disponibili.
I dati acquisiti possono essere utilizzati per:
- identificare il paziente;
- gestire la richiesta di prenotazione;
- organizzare data e orario dell’appuntamento;
- inviare conferme, promemoria o comunicazioni relative alla prenotazione;
- gestire modifiche o cancellazioni;
- organizzare la successiva prestazione sanitaria;
- adempiere agli obblighi amministrativi e normativi connessi al servizio.
La base giuridica del trattamento è costituita, a seconda dei casi, dall’art. 6, par. 1, lettere b) e c) del GDPR e, per i dati relativi alla salute, dall’art. 9, par. 2, lett. h) del GDPR.
Il conferimento dei dati necessari alla prenotazione è indispensabile per poter gestire l’appuntamento.
5. Portale pazienti e portale medici
Il sito consente la creazione e l’utilizzo di aree riservate.
I dati vengono trattati per:
- creare e gestire l’account;
- autenticare l’utente;
- consentire l’accesso ai servizi riservati;
- gestire le credenziali e le procedure di recupero password;
- mettere a disposizione le funzionalità previste dal portale;
- garantire la sicurezza dell’account;
- registrare, ove necessario, gli accessi e le operazioni rilevanti ai fini della sicurezza.
Nel caso in cui attraverso il portale siano messi a disposizione dati o documenti sanitari, saranno applicate specifiche misure di sicurezza e limitazioni di accesso coerenti con la particolare natura delle informazioni trattate.
La base giuridica è l’esecuzione del servizio richiesto dall’interessato, ai sensi dell’art. 6, par. 1, lett. b) GDPR e, per eventuali dati relativi alla salute, l’art. 9, par. 2, lett. h) GDPR o altra base giuridica prevista dalla normativa applicabile.
6. Richieste di informazioni e contatti
Quando l’utente contatta MEDILIFE SURGERY S.R.L. tramite form, telefono, e-mail o altri strumenti disponibili sul sito, i dati vengono utilizzati esclusivamente per:
- prendere in carico la richiesta;
- ricontattare l’interessato;
- fornire informazioni sui servizi richiesti;
- predisporre eventuali preventivi o proposte;
- gestire le attività precontrattuali richieste dall’interessato.
La base giuridica è l’art. 6, par. 1, lett. b) GDPR, relativo all’esecuzione di misure precontrattuali adottate su richiesta dell’interessato.
7. Formazione, corsi e coaching
Attraverso il sito è possibile richiedere informazioni relative a corsi di formazione, formazione in presenza, formazione online, contenuti on demand e servizi di coaching.
A tal fine possono essere trattati:
- nome e cognome;
- data di nascita;
- codice fiscale, ove richiesto;
- città di residenza;
- e-mail;
- telefono;
- corso o servizio di interesse;
- informazioni relative a precedenti partecipazioni;
- dati necessari all’iscrizione;
- dati amministrativi e di fatturazione.
I dati vengono utilizzati per:
- rispondere alle richieste dell’interessato;
- fornire brochure e informazioni sui corsi;
- gestire l’iscrizione;
- gestire la partecipazione alle attività formative;
- erogare corsi online o in presenza;
- predisporre attestati e documentazione;
- gestire pagamenti, fatture e adempimenti amministrativi;
- comunicare eventuali variazioni riguardanti il corso.
La base giuridica è costituita dall’art. 6, par. 1, lett. b) GDPR per le attività precontrattuali e contrattuali e dall’art. 6, par. 1, lett. c) GDPR per gli obblighi previsti dalla legge.
8. Acquisti, ordini e pagamenti
Qualora attraverso il sito sia possibile acquistare corsi, servizi o altri prodotti, i dati personali vengono trattati per:
- gestire il carrello e l’ordine;
- identificare il cliente;
- ricevere e registrare il pagamento;
- emettere fatture e documenti contabili;
- gestire eventuali richieste di assistenza, annullamento o rimborso;
- adempiere agli obblighi fiscali, amministrativi e contabili.
La base giuridica è l’esecuzione del contratto ai sensi dell’art. 6, par. 1, lett. b) GDPR e l’adempimento di obblighi legali ai sensi dell’art. 6, par. 1, lett. c) GDPR.
I pagamenti elettronici possono essere gestiti tramite soggetti terzi specializzati nei servizi di pagamento.
Quando il pagamento avviene tramite piattaforme esterne, i dati relativi alla carta di pagamento o agli altri strumenti utilizzati possono essere acquisiti direttamente dal relativo prestatore di servizi di pagamento secondo le proprie condizioni e informative privacy.
MEDILIFE SURGERY S.R.L. non acquisisce necessariamente i dati completi dello strumento di pagamento utilizzato dall’utente quando questi vengono gestiti direttamente dal provider di pagamento.
9. Newsletter e comunicazioni informative o promozionali
L’utente può scegliere di iscriversi alla newsletter fornendo il proprio indirizzo e-mail.
In tal caso i dati vengono utilizzati per inviare:
- aggiornamenti;
- news;
- informazioni sui servizi;
- comunicazioni relative a iniziative;
- informazioni su corsi, eventi e attività di MEDILIFE SURGERY S.R.L.
La base giuridica è il consenso dell’interessato, ai sensi dell’art. 6, par. 1, lett. a) GDPR.
Il consenso è facoltativo e può essere revocato in qualsiasi momento utilizzando l’apposito collegamento presente nelle comunicazioni ricevute oppure contattando MEDILIFE SURGERY S.R.L.
La revoca del consenso non pregiudica la liceità dei trattamenti effettuati prima della revoca.
L’eventuale mancato consenso alle comunicazioni promozionali non impedisce di utilizzare gli altri servizi offerti da MEDILIFE SURGERY S.R.L.
10. Finalità amministrative, fiscali e contabili
I dati relativi a clienti, pazienti, corsisti e utenti possono essere trattati per adempiere agli obblighi:
- amministrativi;
- contabili;
- fiscali;
- civilistici;
- sanitari;
- normativi;
- di conservazione documentale.
La base giuridica è l’art. 6, par. 1, lett. c) GDPR.
11. Sicurezza del sito e prevenzione degli abusi
Alcuni dati tecnici possono essere trattati per:
- garantire il corretto funzionamento del sito;
- prevenire attacchi informatici;
- individuare accessi non autorizzati;
- prevenire frodi e abusi;
- proteggere account e infrastrutture informatiche;
- effettuare attività di backup, manutenzione e diagnostica.
La base giuridica è il legittimo interesse del Titolare alla sicurezza dei propri sistemi informatici, ai sensi dell’art. 6, par. 1, lett. f) GDPR.
12. Modalità del trattamento
I dati personali sono trattati mediante strumenti informatici e, ove necessario, mediante strumenti cartacei.
Il trattamento avviene secondo principi di:
- liceità;
- correttezza;
- trasparenza;
- minimizzazione;
- esattezza;
- limitazione della conservazione;
- integrità;
- riservatezza.
MEDILIFE SURGERY S.R.L. adotta misure tecniche e organizzative appropriate rispetto alla natura dei dati trattati e ai rischi connessi al trattamento, con particolare attenzione ai dati relativi alla salute e alle informazioni accessibili attraverso aree riservate.
13. Natura del conferimento dei dati
Il conferimento dei dati può essere:
obbligatorio, quando necessario per:
- effettuare una prenotazione;
- creare o gestire un account;
- erogare una prestazione sanitaria;
- iscriversi a un corso;
- acquistare un servizio;
- adempiere a obblighi di legge;
oppure:
facoltativo, quando il trattamento è basato sul consenso, come nel caso dell’iscrizione alla newsletter o di eventuali attività promozionali.
Il mancato conferimento dei dati obbligatori può rendere impossibile l’erogazione del servizio richiesto.
14. Destinatari dei dati personali
I dati possono essere comunicati, nei limiti strettamente necessari alle finalità descritte, a:
- dipendenti e collaboratori autorizzati di MEDILIFE SURGERY S.R.L.;
- medici e altri professionisti sanitari coinvolti nell’erogazione delle prestazioni;
- personale amministrativo autorizzato;
- docenti, formatori e collaboratori coinvolti nell’organizzazione dei corsi, quando necessario;
- fornitori di servizi informatici;
- società che forniscono hosting, manutenzione e sicurezza informatica;
- fornitori del sistema di prenotazione;
- fornitori delle piattaforme utilizzate per la formazione online;
- fornitori di servizi e-mail;
- fornitori dei servizi di newsletter;
- prestatori di servizi di pagamento;
- commercialisti, consulenti fiscali e altri professionisti;
- istituti bancari;
- assicurazioni, ove necessario;
- autorità pubbliche e soggetti ai quali la comunicazione sia prevista dalla legge.
I soggetti che trattano dati personali per conto di MEDILIFE SURGERY S.R.L. sono, ove necessario, nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR.
15. Trasferimento dei dati al di fuori dello Spazio Economico Europeo
Alcuni fornitori di servizi informatici, cloud, comunicazione o piattaforme online potrebbero avere infrastrutture localizzate al di fuori dello Spazio Economico Europeo.
Qualora un trattamento comporti il trasferimento di dati personali verso Paesi terzi, MEDILIFE SURGERY S.R.L. assicura che il trasferimento avvenga nel rispetto degli artt. 44 e seguenti del GDPR, utilizzando, a seconda dei casi:
- decisioni di adeguatezza della Commissione Europea;
- Clausole Contrattuali Standard approvate dalla Commissione Europea;
- EU-US Data Privacy Framework, ove applicabile;
- altre garanzie previste dal GDPR.
L’interessato può richiedere maggiori informazioni contattando il Titolare.
16. Periodo di conservazione
I dati vengono conservati per il periodo strettamente necessario al raggiungimento delle finalità per cui sono stati raccolti e successivamente per il periodo imposto o consentito dalla normativa applicabile.
In particolare:
Richieste di informazioni:
per il tempo necessario alla gestione della richiesta e degli eventuali rapporti conseguenti.
Account:
per tutta la durata dell’account e successivamente per il periodo necessario all’adempimento di obblighi legali o alla tutela dei diritti del Titolare.
Prenotazioni e dati sanitari:
secondo i tempi previsti dalla normativa sanitaria e dagli obblighi applicabili alla documentazione sanitaria, distinguendo i dati clinici dalle informazioni esclusivamente organizzative relative alla prenotazione.
Corsi e formazione:
per tutta la durata del rapporto e successivamente per i periodi richiesti dalla normativa amministrativa, fiscale e contabile.
Dati fiscali, amministrativi e contabili:
di norma per almeno 10 anni, salvo termini differenti previsti dalla normativa o esigenze di tutela giudiziaria.
Newsletter e marketing:
fino alla revoca del consenso o alla cessazione della finalità, con verifiche periodiche sulla necessità della conservazione.
Log tecnici e dati di sicurezza:
per il periodo strettamente necessario a garantire la sicurezza e il corretto funzionamento dei sistemi, salvo necessità di ulteriore conservazione per accertare o perseguire attività illecite.
17. Cookie e tecnologie di tracciamento
Il sito può utilizzare cookie e tecnologie analoghe.
I cookie tecnici, necessari al funzionamento del sito, possono essere utilizzati senza consenso dell’utente nei limiti consentiti dalla normativa.
L’eventuale utilizzo di cookie analytics non assimilabili ai cookie tecnici, cookie pubblicitari, cookie di profilazione o altri strumenti di tracciamento non strettamente necessari è subordinato, quando richiesto dalla normativa, al preventivo consenso dell’utente.
L’utente deve poter:
- accettare i cookie non necessari;
- rifiutarli;
- selezionare le singole categorie;
- modificare successivamente le proprie preferenze;
- revocare il consenso prestato.
Per informazioni dettagliate sui cookie effettivamente utilizzati, sui relativi fornitori, sulle finalità e sulla durata, si rinvia alla Cookie Policy disponibile sul sito e al relativo pannello di gestione del consenso.
18. Contenuti e servizi di terze parti
Le pagine del sito possono contenere collegamenti, contenuti integrati o servizi forniti da soggetti terzi, quali ad esempio:
- social network;
- piattaforme video;
- mappe;
- sistemi di pagamento;
- sistemi di formazione a distanza;
- sistemi di prenotazione;
- servizi esterni integrati nel sito.
L’interazione con tali servizi può comportare un trattamento di dati da parte dei relativi fornitori.
Quando tali tecnologie non sono strettamente necessarie e comportano attività di tracciamento, il loro caricamento sarà subordinato al consenso dell’utente, ove previsto dalla normativa.
19. Social network
Il sito può contenere collegamenti ai profili ufficiali di MEDILIFE SURGERY S.R.L. presenti sui social network.
La semplice presenza di un collegamento non comporta necessariamente la trasmissione di dati al social network. L’utente che sceglie di accedere a tali piattaforme sarà soggetto anche alle condizioni e informative privacy del relativo fornitore.
20. Processi decisionali automatizzati e profilazione
MEDILIFE SURGERY S.R.L. non adotta, attraverso i dati forniti per prenotazioni sanitarie, richieste di informazioni, iscrizioni ai corsi o account, decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici sull’interessato o incidano significativamente sulla sua persona ai sensi dell’art. 22 GDPR.
Eventuali attività di profilazione pubblicitaria realizzate mediante cookie o tecnologie di terze parti possono essere effettuate esclusivamente nei casi e secondo le modalità indicate nel sistema di gestione del consenso e nella Cookie Policy.
21. Minori
Quando i servizi sanitari riguardano soggetti minorenni, il trattamento dei dati personali viene effettuato nel rispetto delle norme applicabili alla responsabilità genitoriale, alla capacità del minore e al trattamento dei dati in ambito sanitario.
Quando necessario, le informazioni e le richieste relative al minore dovranno essere fornite dal genitore, dal tutore o da altro soggetto legittimato.
22. Diritti dell’interessato
L’interessato può esercitare, nei casi previsti dal GDPR, i seguenti diritti:
- ottenere conferma dell’esistenza o meno di dati personali che lo riguardano;
- ottenere l’accesso ai propri dati;
- ottenere la rettifica dei dati inesatti;
- ottenere l’integrazione dei dati incompleti;
- ottenere la cancellazione dei dati nei casi previsti dall’art. 17 GDPR;
- ottenere la limitazione del trattamento;
- opporsi al trattamento nei casi previsti dall’art. 21 GDPR;
- ricevere i dati personali in formato strutturato e leggibile da dispositivo automatico nei casi previsti dal diritto alla portabilità;
- revocare in qualsiasi momento il consenso precedentemente prestato, senza pregiudicare la liceità del trattamento effettuato prima della revoca;
- non essere sottoposto, nei casi previsti dalla normativa, a decisioni basate unicamente su trattamenti automatizzati.
Le richieste possono essere inviate a:
Il Titolare potrà richiedere le informazioni necessarie a verificare l’identità del richiedente prima di dare seguito all’istanza.
23. Reclamo al Garante per la protezione dei dati personali
Qualora l’interessato ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR, può proporre reclamo al:
Garante per la protezione dei dati personali
secondo le modalità indicate sul sito istituzionale www.garanteprivacy.it.
Resta comunque salvo il diritto dell’interessato di ricorrere all’autorità giudiziaria competente.
24. Modifiche alla presente Privacy Policy
MEDILIFE SURGERY S.R.L. può modificare o aggiornare periodicamente la presente informativa, anche in conseguenza di:
- modifiche normative;
- introduzione di nuovi servizi;
- modifica delle modalità di trattamento;
- introduzione o sostituzione di fornitori e tecnologie.
La versione aggiornata sarà pubblicata su questa pagina con indicazione della relativa data di aggiornamento.
Ultimo aggiornamento: 3 settembre 2026