WhatsApp

Privacy Policy

Ultimo aggiornamento: luglio 2026

Informativa sul trattamento dei dati personali ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”)

1.Titolare del trattamento

La presente informativa descrive le modalità con cui sono trattati i dati personali degli utenti che consultano il sito web della Casa di Cura “Karol Wojtyla Hospital”, accessibile all'indirizzo casadicura-kwh.it, nonché degli utenti che utilizzano i servizi online messi a disposizione attraverso il sito.

Il Titolare del trattamento è Fenig S.r.l., società che gestisce la Casa di Cura “Karol Wojtyla Hospital”, con sede operativa in Viale Africa 32, 00144 Roma (di seguito anche il “Titolare”).

Per qualsiasi informazione relativa al trattamento dei dati personali o per l'esercizio dei diritti previsti dagli articoli 15 e seguenti del GDPR è possibile contattare il Titolare ai recapiti indicati nella sezione “Contatti”.

2.Responsabile della Protezione dei Dati (Data Protection Officer)

Il Titolare ha nominato quale Responsabile della Protezione dei Dati (Data Protection Officer – DPO) l'Avv. Anna Natale.

Gli interessati possono contattare il DPO per qualsiasi questione relativa al trattamento dei dati personali e all' esercizio dei diritti riconosciuti dal GDPR utilizzando i recapiti che saranno pubblicati nella presente informativa.

Avv. Anna Natale — dpo@casadicura-kwh.it — 329 6396283

3.Ambito di applicazione

La presente informativa si applica esclusivamente ai trattamenti di dati personali effettuati attraverso il sito web della Casa di Cura “Karol Wojtyla Hospital”.

L'informativa riguarda in particolare:

  • la navigazione sul sito web;
  • l’utilizzo del modulo “Richiedi una visita”;
  • la gestione delle richieste inviate dagli utenti;
  • i trattamenti connessi ai cookie e agli altri strumenti tecnici utilizzati dal sito.

Restano ferme le ulteriori informative sul trattamento dei dati personali rese ai pazienti nell'ambito delle attività sanitarie svolte dalla Casa di Cura “Karol Wojtyla Hospital”, che disciplinano i trattamenti effettuati in occasione dell'erogazione delle prestazioni sanitarie.

4.Categorie di dati personali trattati

Durante la navigazione sul sito web della Casa di Cura “Karol Wojtyla Hospital” e nell'utilizzo dei servizi messi a disposizione possono essere trattate le seguenti categorie di dati personali

4.1 Dati di navigazione

I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'utilizzo dei protocolli di comunicazione Internet.

Rientrano in tale categoria, a titolo esemplificativo:

  • indirizzo IP del dispositivo utilizzato;
  • data e ora della richiesta;
  • indirizzi delle risorse richieste (URI);
  • informazioni sul browser e sul sistema operativo;
  • codice di risposta del server;
  • ulteriori informazioni tecniche necessarie al corretto funzionamento del sito.

Tali dati sono trattati esclusivamente per garantire il funzionamento del sito, assicurare la sicurezza dei sistemi informatici, prevenire utilizzi illeciti e ricavare informazioni statistiche in forma aggregata, ove applicabile.

4.2 Dati conferiti volontariamente mediante il modulo «Richiedi una visita»

L'utente può richiedere informazioni o una prenotazione compilando l'apposito modulo presente sul sito.

Attraverso tale modulo possono essere raccolti i seguenti dati personali dell'utente:

  • nome e cognome;
  • indirizzo e-mail;
  • numero di telefono;
  • tipologia della visita richiesta;
  • modalità della prestazione (Servizio Sanitario Nazionale, attività privata o altra modalità eventualmente disponibile);
  • eventuali informazioni inserite nel campo “Note”.

Il conferimento dei dati è necessario per consentire al personale della Casa di Cura “Karol Wojtyla Hospital” di prendere in carico la richiesta e fornire riscontro all'utente.

L'eventuale mancato conferimento dei dati contrassegnati come obbligatori potrebbe impedire la gestione della richiesta da parte del personale della Casa di Cura “Karol Wojtyla Hospital”.

4.3 Categorie particolari di dati personali

Nel compilare il modulo “Richiedi una visita”, l'utente potrebbe volontariamente inserire informazioni idonee a rivelare il proprio stato di salute, ad esempio indicando la tipologia della visita richiesta oppure riportando informazioni sullo stato di salute nel campo “Note”.

Tali informazioni costituiscono categorie particolari di dati personali ai sensi dell'articolo 9 del Regolamento (UE) 2016/679.

Il Titolare tratta tali dati esclusivamente nella misura necessaria per gestire la richiesta dell'interessato, organizzare la prestazione sanitaria richiesta e svolgere gli adempimenti connessi, nel rispetto delle disposizioni del GDPR e della normativa nazionale applicabile.

L'utente è invitato a riportare esclusivamente le informazioni strettamente necessarie alla gestione della propria richiesta, evitando l'inserimento di dati eccedenti rispetto alla finalità perseguita.

5.Finalità del trattamento e basi giuridiche

I dati personali raccolti attraverso il sito sono trattati per le seguenti finalità:

  • a) consentire la navigazione e garantire il corretto funzionamento del sito web;
  • b) rispondere alle richieste formulate dagli utenti attraverso il modulo “Richiedi una visita”;
  • c) gestire le richieste di prenotazione e i successivi contatti con l’utente;
  • d) garantire la sicurezza delle infrastrutture informatiche e prevenire utilizzi illeciti del sito;
  • e) adempiere agli obblighi previsti dalla normativa vigente, da regolamenti o da provvedimenti delle Autorità competenti.

Qualora l'utente conferisca volontariamente dati appartenenti alle categorie particolari di cui all'art. 9 del GDPR, tali dati saranno trattati esclusivamente per consentire la gestione della richiesta di prestazione sanitaria formulata dall'interessato.

Le basi giuridiche del trattamento sono:

  • l’esecuzione di misure precontrattuali richieste dall’interessato (art. 6, par. 1, lett. b) GDPR);
  • l’adempimento di obblighi legali cui è soggetto il Titolare (art. 6, par. 1, lett. c) GDPR);
  • il perseguimento del legittimo interesse del Titolare alla sicurezza del sito e dei propri sistemi informatici (art. 6, par. 1, lett. f) GDPR);
  • con riferimento ai dati appartenenti alle categorie particolari eventualmente conferiti dall’interessato, il trattamento avviene nei casi consentiti dall’art. 9 del GDPR e dalla normativa nazionale applicabile in materia di assistenza sanitaria.

6.MODALITA' DI TRATTAMENTO

Il Titolare adotta le opportune misure di sicurezza volte ad impedire l'accesso, la divulgazione, la modifica o la distruzione non autorizzata dei Dati Personali.

Il trattamento viene effettuato mediante strumenti informatici e/o telematici, con modalità organizzative e con logiche strettamente correlate alle finalità indicate, adottando misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato ai rischi derivanti dal trattamento, ai sensi degli artt. 24, 25 e 32 del GDPR.

7.PERIODO DI CONSERVAZIONE

I Dati Personali sono trattati e conservati per il tempo richiesto dalla finalità per la quale sono stati raccolti.

Nello specifico:

  • i dati di navigazione sono conservati per il tempo strettamente necessario al funzionamento del sito e alla gestione della sicurezza informatica;
  • i dati trasmessi mediante il modulo “Richiedi una visita” sono conservati per il tempo strettamente necessario alla gestione della richiesta e, successivamente, secondo i termini dalla normativa applicabile e dalle procedure interne del Titolare;
  • i dati eventualmente contenuti nella corrispondenza elettronica sono conservati secondo le politiche adottate dal Titolare e nel rispetto degli obblighi di legge.

Decorso il periodo di conservazione, i dati saranno cancellati oppure anonimizzati, salvo la necessità di conservarli per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria o per l'adempimento di obblighi normativi.

8.DESTINATARI DEI DATI PERSONALI

I dati personali potranno essere conosciuti esclusivamente da soggetti autorizzati dal Titolare e debitamente istruiti ai sensi degli articoli 29 del GDPR e 2-quaterdecies del D.Lgs. 196/2003.

I dati potranno inoltre essere comunicati, nei limiti delle rispettive competenze, alle seguenti categorie di destinatari:

  • personale sanitario e amministrativo incaricato della gestione delle richieste di prenotazione;
  • fornitori di servizi informatici e tecnologici che operano per conto del Titolare quali Responsabili del trattamento ai sensi dell’articolo 28 del GDPR;
  • provider di hosting del sito web;
  • provider del servizio SMTP utilizzato per l’invio delle richieste provenienti dal modulo “Richiedi una visita”;
  • consulenti, professionisti e fornitori di servizi strettamente connessi alle finalità del trattamento;
  • Autorità pubbliche o giudiziarie, qualora la comunicazione sia prevista da disposizioni di legge o da ordini dell’Autorità competente.

L'elenco aggiornato dei Responsabili del trattamento è disponibile presso il Titolare e può essere richiesto dagli interessati.

9.HOSTING DEL SITO WEB E SERVIZI TECNOLOGICI

Il sito web è ospitato presso infrastrutture ubicate nell'Unione Europea.

Alla data di redazione della presente informativa il servizio di hosting è fornito da Hetzner Online GmbH, con server localizzati in Germania.

Le richieste trasmesse mediante il modulo “Richiedi una visita” vengono inoltrate attraverso un servizio SMTP al personale della Casa di Cura. I dati non sono memorizzati in un database dedicato del sito web ma vengono recapitati alla casella di posta elettronica individuata dal Titolare per la gestione delle richieste.

I fornitori che trattano dati personali per conto del Titolare operano quali Responsabili del trattamento ai sensi dell'articolo 28 del GDPR, sulla base di specifici accordi contrattuali.

10.TRASFERIMENTO DEI DATI PERSONALI

I dati personali sono trattati prevalentemente all'interno dello Spazio Economico Europeo.

Alla data della presente informativa non sono previsti trasferimenti sistematici di dati personali verso Paesi terzi o organizzazioni internazionali.

Qualora, per esigenze organizzative o tecnologiche, si rendesse necessario effettuare trasferimenti verso Paesi non appartenenti allo Spazio Economico Europeo, tali trasferimenti saranno effettuati esclusivamente nel rispetto degli articoli 44 e seguenti del GDPR e previa adozione delle garanzie previste dalla normativa vigente.

11.PERIODO DI CONSERVAZIONE DEI DATI

I dati personali sono conservati per un periodo di tempo non superiore a quello necessario al perseguimento delle finalità per le quali sono stati raccolti.

In particolare:

  • i dati di navigazione sono conservati per il tempo strettamente necessario al funzionamento del sito e alla gestione della sicurezza informatica;
  • i dati trasmessi mediante il modulo “Richiedi una visita” sono conservati per il tempo necessario alla gestione della richiesta e, successivamente, secondo i termini previsti dalla normativa applicabile e dalle procedure interne del Titolare;
  • i Dati eventualmente contenuti nella corrispondenza elettronica sono conservati secondo le politiche documentali adottate dal Titolare e nel rispetto degli obblighi di legge.

Decorso il periodo di conservazione, i dati saranno cancellati oppure anonimizzati, salvo la necessità di conservarli per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria o per l'adempimento di obblighi normativi.

12.MISURE DI SICUREZZA

Il Titolare adotta adeguate misure tecniche e organizzative per garantire la sicurezza dei dati personali trattati attraverso il sito web.

Tra le principali misure adottate rientrano:

  • utilizzo del protocollo HTTPS/TLS per la cifratura delle comunicazioni;
  • validazione dei dati inseriti nei moduli online sia lato client sia lato server;
  • protezione delle credenziali dei servizi informatici mediante idonee misure di sicurezza;
  • sistemi di limitazione automatica delle richieste (rate limiting) per prevenire utilizzi abusivi del modulo di contatto;
  • sistemi automatici di protezione contro invii massivi e attività automatizzate (anti-bot);
  • procedure di controllo degli accessi ai sistemi informatici e agli account di posta elettronica utilizzati per la gestione delle richieste degli utenti.

Il Titolare verifica periodicamente l'efficacia delle misure adottate e provvede al loro aggiornamento in relazione all'evoluzione tecnologica, ai rischi individuati e alla normative applicabile.

13.INFORMAZIONI NON CONTENUTE IN QUESTA POLICY

Ulteriori informazioni in relazione al trattamento dei Dati Personali potranno essere richieste in qualsiasi momento al Titolare del Trattamento utilizzando gli estremi di contatto.

14.MODIFICHE A QUESTA PRIVACY POLICY

Il Titolare del Trattamento si riserva il diritto di apportare modifiche alla presente privacy policy in qualunque momento notificandolo agli Utenti su questa pagina e, se possibile, su questo Sito Web

Qualora le modifiche interessino trattamenti la cui base giuridica è il consenso, il Titolare provvederà a raccogliere nuovamente il consenso dell'Utente, se necessario.

15.DEFINIZIONI E RIFERIMENTI NORMATIVI

DATI PERSONALI

Costituisce dato personale qualunque informazione che, direttamente o indirettamente, anche in collegamento con qualsiasi altra informazione, ivi compreso un numero di identificazione personale, renda identificata o identificabile una persona fisica.

DATI DI UTILIZZO

Sono le informazioni raccolte automaticamente attraverso questo Sito Web (anche da applicazioni di parti terze integrate in questo Sito Web), tra cui: gli indirizzi IP o i nomi a dominio dei computer utilizzati dall'Utente che si connette con questo Sito Web, gli indirizzi in notazione URI (Uniform Resource Identifier), l'orario della richiesta, il metodo utilizzato nell'inoltrare la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta dal server (buon fine, errore, ecc.) il paese di provenienza, le caratteristiche del browser e del sistema operativo utilizzati dal visitatore, le varie connotazioni temporali della visita (ad esempio il tempo di permanenza su ciascuna pagina) e i dettagli relativi all'itinerario seguito all'interno dell'Applicazione, con particolare riferimento alla sequenza delle pagine consultate, ai parametri relativi al sistema operativo e all'ambiente informatico dell'Utente.

UTENTE

L'individuo che utilizza questo Sito Web che, salvo ove diversamente specificato, coincide con l'Interessato.

INTERESSATO

La persona fisica cui si riferiscono i Dati Personali.

RESPONSABILE DEL TRATTAMENTO

La persona fisica, giuridica, la pubblica amministrazione e qualsiasi altro ente che tratta dati personali per conto del Titolare, secondo quanto esposto nella presente privacy policy.

TITOLARE DEL TRATTAMENTO

La persona fisica o giuridica, l'autorità pubblica, il servizio o altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali e gli strumenti adottati, ivi comprese le misure di sicurezza relative al funzionamento ed alla fruizione di questo Sito Web. Il Titolare del Trattamento, salvo quanto diversamente specificato, è il titolare di questo Sito Web.

SITO WEB

Lo strumento hardware o software mediante il quale sono raccolti e trattati i Dati Personali degli Utenti.

SERVIZIO

Il Servizio fornito da questo Sito Web così come definito nei relativi termini (se presenti) su questo sito/applicazione.

UNIONE EUROPEA (UE)

Salvo ove diversamente specificato, ogni riferimento all'Unione Europea contenuto in questo documento si intende esteso a tutti gli attuali stati membri dell'Unione Europea e dello Spazio Economico Europeo.

COOKIE

I Cookie sono Strumenti di Tracciamento che consistono in piccole porzioni di dati conservate all'interno del browser dell'Utente. Per ulteriori dettagli si rimanda alla Cookie Policy.