​​Informativa sulla privacy del sito web Selfapy - Svizzera

Guida ai contenuti

Salmon Pharma GmbH ha a cuore la protezione dei dati personali dell’utente. Le seguenti informazioni forniscono una panoramica del trattamento dei dati personali di chi utilizza questo sito web e i servizi di Salmon Pharma GmbH in relazione al programma di terapia online Selfapy della nostra consociata Medigital GmbH.

Una sintesi dei singoli capitoli per una consultazione più agevole è disponibile qui:

  1. Preambolo – Qui è riportata una breve panoramica dei contenuti del sito web e delle tematiche relative alla protezione dei dati.
  2. Contatto – Qual è il modo più semplice e rapido per contattarci?
  3. Trattamento e conservazione dei dati – Quali dati personali vengono trattati e conservati? In che modo, per quali finalità, dove, da chi e per quanto tempo?
  4. Base giuridica – Qual è la base giuridica per il trattamento dei dati personali?
  5. Trasmissione dei dati – A quali condizioni è subordinata la trasmissione dei dati personali a terzi?
  6. Sicurezza dei dati – Quali misure adottiamo per garantire la massima protezione dei dati personali?
  7. I diritti dell’utente – Qui è riportata una panoramica di tutti i diritti riconosciuti all’utente in qualità di persona interessata.

 

1. Preambolo

L’utilizzo di questo sito web può comportare il trattamento di dati personali. Per «dati personali», ai sensi delle disposizioni di legge riguardanti la loro protezione, si intendono tutte le informazioni che si riferiscono a una persona identificata o identificabile. Pertanto, anche l’indirizzo IP può essere un dato personale. I provider di servizi Internet assegnano un indirizzo IP a ogni dispositivo connesso in rete affinché possa inviare e ricevere dati. La visita al sito web comporta la raccolta delle informazioni fornite dall’utente, insieme alla registrazione automatica di determinati dati riguardanti la sua modalità di utilizzo del sito stesso.

Qualora il trattamento dei dati personali sia necessario, ma non sia previsto da una base giuridica, di norma viene richiesto il consenso dell’utente.

In qualità di titolari del trattamento, abbiamo adottato numerose misure tecniche e organizzative per garantire la massima protezione dei dati personali trattati.

Il programma psicologico online di Selfapy offre tecniche terapeutiche ed esercizi pensati per aiutare persone interessate da disturbi psichici quali depressione, disturbo d’ansia generalizzato, dolori cronici, binge eating o bulimia. Selfapy non sostituisce il trattamento effettuato da un fornitore di prestazioni del settore sanitario (ad esempio uno psicologo) e non fornisce indicazioni su cui fondare decisioni diagnostiche o terapeutiche.

Tutte le informazioni sulle attività di trattamento dei dati e sui diritti dell’utente nell’ambito delle offerte di Selfapy sono disponibili qui:

2. Contatto

Il titolare ai sensi dell’art. 4 cpv. 7 del Regolamento generale sulla protezione dei dati dell’UE (di seguito «GDPR») e dell’art. 5 lett. j) della nuova legge federale svizzera sulla protezione dei dati (di seguito «nLPD») nonché di altre disposizioni in materia è:

 

Salmon Pharma GmbH
St. Jakobs-Strasse 90
4052 Basilea
Telefono: +41 61 313 79 65
Indirizzo e-mail: info[at]salmon-pharma.com 
Persona autorizzata alla rappresentanza
René Marksitzer

Responsabile della protezione dei dati/consulente per la protezione dei dati a livello interno:

Salmon Pharma GmbH fa parte di MEDICE Health Family Holding GmbH, con MEDICE Arzneimittel Pütter GmbH & Co. KG come società madre con sede in Germania.

MEDICE Arzneimittel Pütter GmbH & Co. KG
Protezione dei dati
Kuhloweg 37
58638 Iserlohn
Telefono: +49 (0)2371 937 0
E-mail: datenschutz[at]medice.de

Per questioni confidenziali relative alla protezione dei dati, è possibile rivolgersi direttamente al nostro responsabile della protezione dei dati/consulente per la protezione dei dati all’indirizzo dsb[at]medice.de.

3.Trattamento e conservazione dei dati

Durante la visita al nostro sito web e nei contatti con Salmon Pharma GmbH in relazione al programma di terapia online possono essere raccolti e trattati i seguenti dati personali:

3.1 Tecnologia

Nel caso di un utilizzo del nostro sito web a scopo puramente informativo, raccogliamo solo i dati strettamente necessari dal punto di vista tecnico per la fornitura del servizio. Si tratta di dati che il browser dell’utente trasmette regolarmente al nostro server (nei cosiddetti «file di log del server»). Il nostro sito raccoglie una serie di dati e informazioni generali a ogni visita di una pagina da parte dell’utente o di un sistema automatizzato. Questi dati e informazioni generali vengono memorizzati nei file di log del server. La raccolta può includere:

  1. il tipo e la versione del browser utilizzato,
  2. il sistema operativo impiegato dal sistema che effettua l’accesso,
  3. il sito web dal quale un sistema accede al nostro sito web (il cosiddetto referrer),
  4. le sottopagine del nostro sito web visitate da un sistema che effettua l’accesso,
  5. la data e l’ora di accesso al sito web,
  6. un indirizzo di protocollo Internet abbreviato (indirizzo IP anonimizzato) e
  7. il fornitore di servizi Internet del sistema che effettua l’accesso.

L’utilizzo di questi dati e informazioni generali non consente di risalire all’identità dell’utente. Tali informazioni sono invece necessarie per:

  1. fornire correttamente i contenuti del nostro sito web,
  2. ottimizzare i contenuti del nostro sito web e la relativa pubblicità,
  3. garantire il funzionamento costante dei nostri sistemi informatici e della tecnologia del nostro sito web, nonché
  4. fornire alle autorità di perseguimento penale le informazioni necessarie per un’azione penale in caso di attacco informatico.

Pertanto, analizziamo i dati e le informazioni raccolti da un lato a fini statistici e, dall’altro, allo scopo di aumentare la protezione e la sicurezza dei dati nella nostra azienda, al fine di garantire un livello di protezione ottimale per i dati personali che trattiamo. I dati anonimi dei file di log del server vengono salvati separatamente da tutti i dati personali forniti dall’utente in questione.

La base giuridica per il trattamento dei dati è costituita dall’art. 6 cpv. 1 lett. f) GDPR e dall’art. 31 cpv. 1 nLPD. Il nostro legittimo interesse deriva dalle finalità sopra elencate.

3.2 Hosting tramite Werkbank GmbH

L’hosting del nostro sito web è fornito da Werkbank GmbH, Viktoriastraße 75, 44787 Bochum. Durante la visita al sito web, i dati personali dell’utente vengono trattati sui server di Werkbank in Germania per consentire la corretta visualizzazione del nostro sito web ai sensi dell’art. 6 cpv. 1 lett. f) GDPR e dell’art. 31 cpv. 1 nLPD.

Il ricorso al fornitore di servizi di hosting si basa su un contratto per il trattamento dei dati da parte di un responsabile ai sensi dell’art. 28 GDPR e dell’art. 9 nLPD.

 

3.3 Cookie

3.3.1 Informazioni generali sui cookie

I cookie sono piccoli file che il browser crea automaticamente e che vengono salvati sul dispositivo dell’utente (laptop, tablet, smartphone o simili) quando visita il nostro sito.

Nel cookie vengono memorizzate informazioni associate allo specifico dispositivo utilizzato. Tuttavia, ciò non significa che sia possibile risalire direttamente all’identità dell’utente.

I cookie servono a facilitare la fruizione della nostra offerta. Ad esempio, utilizziamo i cosiddetti cookie di sessione per riconoscere che l’utente ha già visitato alcune pagine del nostro sito web. Questi vengono cancellati automaticamente al termine della visita al nostro sito.

Inoltre, per ottimizzare la facilità d’uso, utilizziamo anche cookie temporanei, che vengono memorizzati sul dispositivo dell’utente per un determinato periodo di tempo. Quando l’utente torna a visitare il nostro sito per utilizzare i nostri servizi, il sistema ricorda automaticamente la sua visita precedente, assieme alle impostazioni e ai dati già inseriti, che non devono quindi essere nuovamente immessi.

Inoltre, ci serviamo di cookie per rilevare dati statistici sull’utilizzo del nostro sito web e per analizzarli al fine di ottimizzare la nostra offerta. Questi cookie ci consentono di riconoscere automaticamente che l’utente ha già visitato il nostro sito web quando torna ad accedervi. I cookie impostati in questo modo vengono cancellati in automatico dopo un determinato periodo di tempo. Il periodo di conservazione dei cookie può essere desunto dalle impostazioni dello strumento di gestione del consenso utilizzato.

3.3.2 Base giuridica per l’utilizzo dei cookie

I dati elaborati dai cookie indispensabili per il corretto funzionamento del sito web sono pertanto necessari per la tutela dei legittimi interessi nostri e di terzi ai sensi dell’art. 6 cpv. 1 lett. f) GDPR e dell’art. 31 cpv. 1 nLPD.

Per tutti gli altri cookie, l’utente ha prestato il proprio consenso tramite il nostro banner di opt-in ai sensi dell’art. 6 cpv. 1 lett. a) GDPR e dell’art. 31 cpv. 1 nLPD.

3.3.3 Indicazioni per evitare i cookie nei browser più diffusi

Tramite le impostazioni del browser utilizzato è possibile, in qualsiasi momento, cancellare i cookie, consentirne solo alcuni o disattivarli completamente.

Per ulteriori informazioni, consultare le pagine di supporto dei rispettivi provider:

 

3.3.4 Consenso ai cookie con Borlabs Cookie

Il nostro sito web utilizza la tecnologia di gestione del consenso ai cookie di Borlabs Cookie per ottenere il consenso dell’utente alla memorizzazione di determinati cookie nel suo browser e documentarlo nel rispetto della normativa sulla protezione dei dati. Il fornitore di questa tecnologia è Borlabs – Benjamin A. Bornschein, Georg-Wilhelm-Str. 17, 21107 Amburgo (abbreviato in «Borlabs»).

Quando l’utente accede al nostro sito web, nel suo browser viene memorizzato un cookie di Borlabs in cui vengono salvati i consensi forniti o la loro revoca. Questi dati non vengono trasmessi al fornitore di Borlabs Cookie.

I dati raccolti vengono conservati fino a quando l’utente non ne richiede la cancellazione o elimina il cookie di Borlabs oppure quando viene meno la finalità per cui i dati sono stati salvati. Restano impregiudicati i termini di conservazione obbligatori previsti per legge.

La tecnologia di gestione del consenso di Borlabs Cookie viene impiegata per ottenere i consensi previsti dalla legge per l’utilizzo dei cookie. La base giuridica in tal senso è rappresentata dall’art. 6 cpv. 1 lett. c) GDPR e dall’art. 31 cpv. 1 nLPD.

Maggiori informazioni sulle disposizioni in materia di protezione dei dati di Borlabs sono disponibili su:
https://borlabs.io/kb/what-information-does-borlabs-cookie-store/
3.3.5 Cookie utilizzati su questo sito web

Di seguito è riportato un elenco dei cookie attualmente utilizzati su questo sito web. L’elenco riporta il nome di ciascun cookie, una breve descrizione della sua funzione, la relativa durata e l’indicazione dell’eventuale obbligo di consenso per il suo utilizzo, ai sensi della direttiva UE sui cookie.

I nomi dei singoli cookie visualizzati nelle impostazioni del sito web possono variare, ad esempio in funzione del browser utilizzato, dei siti web visitati prima di accedere al presente sito web o dall’eventuale reindirizzamento da un altro sito web o da una piattaforma di social media.

 

Borlabs

  • Fornitore: Borlabs GmbH
  • Durata: 1 anno
  • Descrizione: Strumento per la gestione del consenso ai cookie di Borlabs: questo strumento viene utilizzato per raccogliere e documentare il consenso dell’utente all’impiego di cookie nel suo browser. Per ulteriori informazioni su Borlabs, vedere la sezione 3.3.4.
  • Obbligo di consenso: No

 

Pixel di Meta

  • Fornitore: Meta Platforms, Inc.
  • Durata: 5 anni
  • Descrizione: Pixel di Meta: utilizziamo questo strumento per analizzare gli annunci pubblicitari di Meta a fini statistici e di ricerca di mercato. Per ulteriori informazioni sul pixel di Meta, vedere la sezione 3.8.
  • Obbligo di consenso: Sì

 

Microsoft Clarity

  • Fornitore: Microsoft Corporation (MSFT)
  • Durata: 1 anni
  • Descrizione: Microsoft Clarity: si tratta di uno strumento per l’analisi del comportamento dell’utenza di Microsoft. Utilizziamo Microsoft Clarity per capire in che modo l’utente interagisce con il nostro sito web. Per ulteriori informazioni su Microsoft Clarity, vedere la sezione 3.8.
  • Obbligo di consenso: Sì

 

Google Ads

  • Fornitore: Google Ireland Limited
  • Durata: 30 giorni
  • Descrizione: Google Ads: utilizziamo questo strumento per promuovere la nostra app attraverso l’inserimento di pubblicità in linea con gli interessi sui siti Internet di aziende terze e nei risultati del motore di ricerca Google nonché mediante l’inserimento di pubblicità di terzi sul nostro sito Internet. Per ulteriori informazioni su Google Ads, vedere la sezione 3.9.
  • Obbligo di consenso: Sì

 

Matomo

  • Fornitore: InnoCraft Ltd.
  • Durata: 13 mesi
  • Descrizione: Matomo: utilizziamo questo strumento software per l’analisi web, ovvero per rilevare, raccogliere e analizzare dati sul comportamento delle persone che visitano il nostro sito web. Per ulteriori informazioni su Matomo, vedere la sezione 3.8.
  • Obbligo di consenso: Sì

 

Google Analytics

  • Fornitore: Google Ireland Limited
  • Durata: 2 anni
  • Descrizione: Google Analytics: questa funzione viene utilizzata per monitorare il traffico di dati, le ricerche effettuate e le visite a questo sito web. Consente di distinguere i singoli utenti. Se accettati, i cookie vengono impiegati a fini di analisi e monitoraggio delle prestazioni in modalità personalizzata. In mancanza di consenso rimangono anonimizzati. Per ulteriori informazioni su Google Analytics, vedere la sezione 3.8.
  • Obbligo di consenso:
    • Dati anonimi: no
    • Dati personalizzati: sì

 

Google Tag Manager

  • Fornitore: Google Ireland Limited
  • Durata: 1 giorno
  • Descrizione: Google Tag Manager: l’impiego di Google Tag Manager consente di rilevare in automatico i pulsanti, i link o gli elementi grafici personalizzati su cui l’utente ha cliccato attivamente. L’obiettivo è quello di rendere più interessanti i contenuti della nostra piattaforma. Per maggiori informazioni su Google Tag Manager, vedere la sezione 3.10.
  • Obbligo di consenso: Sì

 

3.4 Contatti / Modulo di contatto
Nell’ambito della presa di contatto con la nostra azienda (ad esempio per telefono, modulo di contatto o e-mail) vengono raccolti e trattati dati personali dell’utente.

 

L’uso del nostro modulo di contatto generale da parte dell’utente richiede la raccolta dei suoi dati di contatto (appellativo, titolo, nome e cognome, indirizzo e-mail, numero di telefono) al fine di elaborare la richiesta. I dati che l’utente inserisce nel modulo di contatto vengono trasmessi in forma criptata ai server del fornitore di servizi salesforce.com Inc. (abbreviato in «salesforce») con sede a Francoforte sul Meno per l’ulteriore trattamento e la relativa conservazione. L’accesso ai dati personali dell’utente e il loro trattamento sono consentiti esclusivamente ai membri del personale autorizzati di MEDICE Arzneimittel GmbH, MEDICE Arzneimittel Pütter GmbH & Co. KG e Valantic Digital Marketing & CRM GmbH competenti per le rispettive attività.

 

Tra MEDICE Arzneimittel GmbH, Medigital GmbH e MEDICE Arzneimittel Pütter GmbH & Co. KG è in essere un apposito accordo sul trattamento dei dati in contitolarità ai sensi dell’art. 26 GDPR. La titolarità principale del trattamento dei dati nei settori gestione del personale, approntamento dell’infrastruttura IT, marketing e distribuzione, consulenza legale, compresa la consulenza e la gestione in materia di protezione dei dati, contabilità finanziaria, controlling, comunicazione aziendale, segnalazioni in materia di vigilanza, servizi di gestione e garanzia della qualità, pianificazione, coordinamento e svolgimento degli studi è in capo a MEDICE Arzneimittel Pütter GmbH & Co. KG, società madre di MEDICE Health Family Holding GmbH con sede in Germania.

Le società controllate dirette e indirette sono titolari in particolare del trattamento dei dati nei settori marketing e distribuzione, segnalazioni in materia di vigilanza, pianificazione, coordinamento e svolgimento degli studi nonché gestione del personale nel Paese in cui ha sede la relativa società e a livello della rispettiva gamma di prodotti e offerte.

 

Sono inoltre in vigore accordi contrattuali per il trattamento dei dati da parte di un responsabile ai sensi dell’art. 28 GDPR e dell’art. 9 nLPD tra MEDICE Arzneimittel Pütter GmbH & Co. KG e i fornitori di servizi salesforce.com Germany GmbH e Valantic Digital Marketing & CRM GmbH.

Oltre al nostro modulo di contatto generale, su questo sito web mettiamo a disposizione altri moduli di contatto sui seguenti argomenti:

  • Richiesta di materiale per studi medici –
  • Richiesta di accesso di prova a Selfapy (disturbo d’ansia generalizzato, depressione, binge eating, bulimia) –

Tutti i campi contrassegnati come obbligatori nei moduli di contatto sono necessari per il disbrigo della rispettiva richiesta, che in assenza di tali dati non potrà essere elaborata. L’indicazione di dati aggiuntivi è facoltativa.

Una volta conclusa l’elaborazione della richiesta, tutti i dati raccolti nell’ambito della presa di contatto verranno cancellati. La cancellazione avviene quando, sulla base delle circostanze, la richiesta può considerarsi definitivamente evasa e non sussistono obblighi di conservazione previsti per legge.

3.5 Profilazione

I dati dell’utente sono trattati in parte in modo automatizzato allo scopo di valutare determinati aspetti personali (profilazione).

Utilizziamo la profilazione, ad esempio, nei seguenti casi:

  • Per fornire informazioni e consulenza mirate sui prodotti, ci avvaliamo di strumenti di analisi che consentono una comunicazione e un’attività pubblicitaria adeguate alle esigenze dell’utente, comprese ricerche di mercato e sondaggi di opinione.
  • Nel quadro della valutazione della solvibilità dell’utente, in alcuni casi ricorriamo a un sistema di scoring basato su esperienze frutto dei rapporti commerciali precedenti, sui dati disponibili pubblicamente e sulle indicazioni fornite da agenzie di informazioni creditizie.
  • Dolori cronici (app/soluzioni sanitarie digitali: terapia online «Dolori cronici» – Selfapy GmbH)

Le nostre attività di marketing sono principalmente finalizzate alla fidelizzazione e alla cura dei rapporti con la clientela, alla trasmissione di informazioni, a ricerche di mercato e sondaggi di opinione, al miglioramento delle nostre offerte e all’automazione della comunicazione.

3.6 Invio di newsletter e attività di marketing 

Le nostre attività di marketing includono, tra le altre cose, l’invio di newsletter digitali contenenti informazioni su prodotti, eventi, promozioni, offerte, programmi fedeltà o pubblicità riguardanti le linee di prodotti di MEDICE Health Family.

 

Esse comprendono i seguenti temi:

Salute mentale  

  • ADHD (Medikinet, Agakalin, Attentin, Kinecteen, Medikinet retard, Mellozan, rete/portale ADHD; app/soluzioni sanitarie digitali: hiToco, hiFoon – Medigital GmbH; brainjo – brainjo GmbH; Attexis – GAIA AG)
  • Disturbi del sonno (app/soluzioni sanitarie digitali: hiPanya – Medigital GmbH)
  • Irrequietezza nervosa (Sedacur forte)
  • Depressione (app/soluzioni sanitarie digitali: terapia online «Depressione» – Selfapy GmbH)
  • Alimentazione (app/soluzioni sanitarie digitali: terapia online «Bulimia», «Binge Eating» – Selfapy GmbH)
  • Disturbi di panico e d’ansia (app/soluzioni sanitarie digitali: terapia online «Disturbi di panico», «Disturbo d’ansia generalizzato» – Selfapy GmbH)

Per l’invio della newsletter vengono utilizzati i dati di contatto dell’utente (nome, indirizzo e-mail).

In tale ambito trovano impiego gli strumenti e le soluzioni software del seguente fornitore di servizi:

Salesforce

Utilizziamo le soluzioni CRM del fornitore salesforce.com Inc. («salesforce»), One Market Street, Suite 300, San Francisco, CA 94105, USA. Ci serviamo di queste soluzioni CRM (soluzioni di Customer Relationship Management) per l’amministrazione dei dati relativi a clientela e consensi, la gestione delle vendite e l’invio automatizzato delle newsletter. salesforce.com Inc. è certificata come azienda statunitense ai sensi dell’EU-US Data Privacy Framework. Trova pertanto applicazione la decisione di adeguatezza della Commissione europea ai sensi dell’art. 45 GDPR e dell’allegato 1 OPDa, che attesta un livello adeguato di protezione dei dati.

Per maggiori informazioni su Salesforce, visitare il sito: https://www.salesforce.com/it/company/legal/privacy/

Salmon Pharma GmbH si avvale esclusivamente di fornitori di servizi con cui è stato concluso un apposito accordo per il trattamento dei dati da parte di un responsabile ai sensi dell’art. 28 GDPR e dell’art. 9 nLPD.

La base giuridica per il trattamento dei dati dell’utente nell’ambito dell’invio della newsletter è costituita dal suo consenso volontario ai sensi dell’art. 6 cpv. 1 lett. a) GDPR e dell’art. 31 cpv. 1 nLPD.

Il consenso può essere revocato in qualsiasi momento senza necessità di indicarne i motivi ed è possibile disdire l’iscrizione alla newsletter tramite l’apposito link/contatto presente in ogni invio.

 

 

3.7 Le nostre attività sui social network 

Per poter comunicare con la nostra utenza e informarla sui nostri servizi anche sui social network, siamo presenti con i nostri profili su varie piattaforme.

In tale contesto non siamo il fornitore originale di questi siti, che ci limitiamo a utilizzare nell’ambito delle possibilità offerteci dai rispettivi provider.

Pertanto, facciamo presente in via precauzionale che i dati dell’utente potrebbero essere trattati anche al di fuori dell’Unione europea o dello Spazio economico europeo. L’utilizzo di tali piattaforme può quindi comportare rischi per la protezione dei dati, poiché la tutela dei diritti dell’utente, ad esempio dei diritti di accesso, cancellazione, opposizione ecc., potrebbe risultare più difficoltosa. Inoltre, il trattamento sui social network viene spesso effettuato direttamente dai fornitori per finalità pubblicitarie o per l’analisi del comportamento dell’utente senza alcuna possibilità di influenza da parte nostra. Laddove il fornitore crei profili di utilizzo, vengono spesso impiegati cookie, oppure il comportamento dell’utente viene associato al suo profilo personale creato sulla relativa piattaforma social.

Le procedure di trattamento dei dati personali descritte avvengono ai sensi dell’art. 6 cpv. 1 lett. f) GDPR e dell’art. 31 cpv. 1 nLPD sulla base del nostro legittimo interesse e dell’interesse legittimo del rispettivo fornitore, al fine di poter comunicare con l’utenza o informarla sui servizi offerti attraverso strumenti attuali. Qualora i rispettivi fornitori richiedano il consenso dell’utente al trattamento dei dati, la base giuridica è costituita dall’art. 6 cpv. 1 lett. a) GDPR e dall’art. 31 cpv. 1 nLPD.

Poiché non abbiamo accesso ai dati detenuti dai fornitori delle piattaforme, segnaliamo all’utente di intraprendere azioni a tutela dei propri diritti (ad esempio di accesso, rettifica, cancellazione ecc.) direttamente nei confronti del rispettivo fornitore. Ulteriori informazioni sul trattamento dei dati personali effettuato dai social network sono riportate di seguito per ciascuna delle piattaforme da noi utilizzate:

  • Instagram

Le visite al nostro profilo Instagram, attraverso il quale presentiamo la nostra azienda o singoli prodotti della nostra offerta, comportano il trattamento di determinate informazioni sull’utente. Il titolare del trattamento dei dati in Germania è Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda.

 

Tutte le informazioni sull’utilizzo dei dati personali da parte di Instagram sono disponibili qui: https://instagram.com/legal/privacy/

  • Facebook
    Le visite alla nostra pagina Facebook, attraverso la quale presentiamo la nostra azienda o singoli prodotti della nostra offerta, comportano il trattamento di determinate informazioni sull’utente. Il titolare del trattamento dei dati in Germania è Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublino 2, Irlanda.

Tutte le informazioni sull’utilizzo dei dati personali da parte di Facebook sono disponibili qui: www.facebook.com/privacy/explanation.

3.8 Analisi web 

Pixel di Meta  

Questo sito web utilizza il «pixel di Meta» di Meta Platforms, Inc., 1 Hacker Way, Menlo Park, CA 94025, USA («Meta»). Previo consenso esplicito, il pixel di Meta consente di tracciare il comportamento dell’utente dopo la visualizzazione o un clic da parte sua su un annuncio pubblicitario di Facebook. Questa procedura serve a valutare l’efficacia degli annunci pubblicitari di Facebook a fini statistici e di ricerca di mercato e può contribuire all’ottimizzazione di future misure pubblicitarie.

Alla visita del sito web, il pixel di Meta può trattare, tra le altre cose, i seguenti dati:

  • Indirizzo IP
  • Informazioni sul dispositivo
  • Cronologia del browser
  • Interazioni sul nostro sito web (ad esempio visualizzazioni di pagine, clic, conversioni)

I dati vengono memorizzati e trattati da Meta in modo da consentire sia l’associazione al rispettivo profilo utente sia l’impiego dei dati da parte di Meta per finalità pubblicitarie proprie, in conformità alla politica di utilizzo dei dati di Meta (Facebook) (https://www.facebook.com/about/privacy/). Ciò consente a Meta e ai suoi partner di attivare annunci pubblicitari su Facebook e al di fuori di questa piattaforma. Per queste finalità è inoltre possibile che un cookie venga salvato sul computer dell’utente.

I dati raccolti vengono conservati da Meta per un periodo di 180 giorni e successivamente rimossi, se l’utente non torna a visitare il sito.

Tali procedure di trattamento avvengono esclusivamente previa concessione del consenso esplicito ai sensi dell’art. 6 cpv. 1 lett. a) GDPR e dell’art. 31 cpv. 1 nLPD.

Questa azienda statunitense è certificata ai sensi dell’EU-US Data Privacy Framework. Esiste dunque una decisione di adeguatezza ai sensi dell’art. 45 GDPR e dell’allegato 1 OPDa che consente il trasferimento di dati personali anche in assenza di ulteriori garanzie o misure aggiuntive.

Matomo  

In questo sito web abbiamo integrato il servizio open source di analisi web Matomo del fornitore InnoCraft Ltd., 150 Willis St, 6011 Wellington, Nuova Zelanda. Matomo è uno strumento software per l’analisi web, ovvero per rilevare, raccogliere e analizzare dati sul comportamento dell’utenza di siti Internet e applicazioni.

Le informazioni raccolte includono anche dati sul sito Internet dal quale una persona interessata viene indirizzata a un altro sito web (il cosiddetto referrer), sulle sottopagine visitate o su frequenza e durata della relativa consultazione. Questi dati vengono utilizzati per ottimizzare il sito Internet ed effettuare un’analisi costi-benefici della pubblicità online.

Il software è gestito sul server del titolare del trattamento e i file di log sensibili dal punto di vista della protezione dei dati vengono salvati esclusivamente su tale server.

Matomo installa cookie sul sistema informatico dell’utente. Questa operazione ci consente di analizzare l’utilizzo del nostro sito web. A ogni accesso al sito web, il browser Internet installato sul sistema informatico dell’utente trasmette automaticamente dati al nostro server tramite il componente Matomo ai fini dell’analisi online. Nell’ambito di questa procedura tecnica, veniamo a conoscenza di dati personali, come l’indirizzo IP della persona interessata, che utilizziamo, tra l’altro, per tracciare l’origine dei visitatori e dei clic. Non trasmettiamo questi dati personali a terzi.

Tali procedure di trattamento avvengono esclusivamente previa concessione del consenso esplicito da parte dell’utente ai sensi dell’art. 6 cpv. 1 lett. a) GDPR e dell’art. 31 cpv. 1 nLPD tramite l’apposito banner dei cookie.

L’informativa sulla protezione dei dati di InnoCraft Ltd. è disponibile all’indirizzo: https://matomo.org/privacy/

 

Microsoft Clarity 

Sul nostro sito web viene utilizzato il servizio di analisi web Microsoft Clarity di Microsoft Ireland Operations Limited, di seguito denominato «Microsoft».

Il servizio Microsoft Clarity serve ad analizzare il comportamento di utilizzo del nostro sito web, a compilare report sulle attività sul sito web e a fornire altri servizi associati all’utilizzo del sito web e di Internet a fini di ricerche di mercato e per configurare il nostro sito web in base alle esigenze dell’utenza.

In tale contesto, vengono creati profili di utilizzo pseudonimizzati (senza riferimento diretto all’identità dell’utente) e vengono memorizzati cookie sul dispositivo utilizzato.

La procedura comporta la raccolta e il trattamento dei seguenti dati:

  • Indirizzi IP anonimizzati
  • Informazioni sulla posizione
  • Orari di accesso
  • Informazioni sul browser (accesso tramite Edge, Chrome ecc.)
  • Risoluzione dello schermo
  • Impostazioni della lingua
  • Siti web/sottopagine visitati
  • Data e ora dell’accesso
  • Comportamento dell’utente, come clic, scorrimento delle pagine e movimenti del mouse

Tali procedure di trattamento avvengono esclusivamente previa concessione del consenso esplicito da parte dell’utente ai sensi dell’art. 6 cpv. 1 lett. a) GDPR e dell’art. 31 cpv. 1 nLPD tramite l’apposito banner dei cookie.

La società madre Microsoft Corporation è certificata come azienda statunitense ai sensi dell’EU-US Data Privacy Framework. Trova pertanto applicazione la decisione di adeguatezza della Commissione europea ai sensi dell’art. 45 GDPR e dell’allegato 1 OPDa, che attesta quindi un livello adeguato di protezione dei dati. Con il fornitore del servizio sono stati stipulati appositi accordi contrattuali ai sensi dell’art. 28 GDPR e dell’art. 9 nLPD sulla base delle clausole contrattuali tipo della Commissione europea ai sensi dell’art. 16 cpv. 2 lett. d) nLPD.

L’informativa sulla protezione dei dati di Microsoft è disponibile all’indirizzo: https://www.microsoft.com/it-it/privacy/privacystatement

Google Analytics 4 (GA4) 

Sul nostro sito web utilizziamo il servizio di analisi web Google Analytics 4 (GA4) di Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda («Google»).

Esso comporta la creazione di profili di utilizzo pseudonimizzati e l’impiego di cookie (cfr. sezione 3.3 «Cookie»).

I cookie raccolgono, tra gli altri, i seguenti dati sull’utilizzo del sito web:

  • Indirizzo IP (rilevato temporaneamente e non memorizzato in modo permanente)
  • Dati relativi alla posizione
  • Tipo/versione del browser
  • Sistema operativo utilizzato
  • URL di provenienza (pagina visitata in precedenza)
  • Ora della richiesta al server

I dati pseudonimizzati possono essere trasmessi da Google a un server negli Stati Uniti e ivi salvati.

Le informazioni vengono utilizzate per analizzare l’utilizzo del sito web, per compilare report sulle attività sul sito web e per fornire altri servizi associati all’utilizzo del sito web e di Internet a fini di ricerche di mercato e per configurare il sito web in base alle esigenze dell’utenza. Tali informazioni possono inoltre essere trasmesse a terzi, laddove ciò sia previsto dalla legge o qualora tali soggetti trattino questi dati in qualità di responsabili del trattamento.

Tali procedure di trattamento avvengono esclusivamente previa concessione del consenso esplicito da parte dell’utente ai sensi dell’art. 6 cpv. 1 lett. a) GDPR e dell’art. 31 cpv. 1 nLPD tramite l’apposito banner dei cookie.

Il periodo di conservazione dei dati preimpostato da Google è di 14 mesi. Inoltre, i dati personali vengono conservati per tutto il tempo necessario all’adempimento della finalità del trattamento. I dati vengono cancellati non appena non sono più necessari per l’adempimento della finalità.

La società madre Google LLC è certificata come azienda statunitense ai sensi dell’EU-US Data Privacy Framework. Trova pertanto applicazione la decisione di adeguatezza della Commissione europea ai sensi dell’art. 45 GDPR e dell’allegato 1 OPDa, che attesta quindi un livello adeguato di protezione dei dati.

Maggiori informazioni sulle disposizioni in materia di protezione dei dati di Google LLC relative all’impiego di GA4 sono disponibili all’indirizzo: https://support.google.com/analytics/answer/12017362?hl=it

 

3.9 Pubblicità 

Google Ads con monitoraggio delle conversioni

Su questo sito web abbiamo integrato Google Ads. La società che gestisce i servizi di Google Ads è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Google Ads è un servizio di pubblicità su Internet che consente agli inserzionisti di pubblicare annunci sia nei risultati del motore di ricerca Google che nella rete pubblicitaria di Google. Google Ads consente agli inserzionisti di definire in anticipo determinate parole chiave in base alle quali un annuncio viene mostrato nei risultati del motore di ricerca Google solo quando l’utente visualizza tramite il motore di ricerca un risultato rilevante per la parola chiave in questione. Nella rete pubblicitaria di Google, gli annunci vengono distribuiti su siti web tematici tramite un algoritmo automatico e rispettando le parole chiave predefinite.

Lo scopo di Google Ads è promuovere la nostra app attraverso l’inserimento di pubblicità in linea con gli interessi sui siti Internet di aziende terze e nei risultati del motore di ricerca Google nonché mediante l’inserimento di pubblicità di terzi sul nostro sito Internet.

Se l’utente accede alla nostra app tramite un annuncio Google, Google memorizza un cosiddetto cookie di conversione sul sistema informatico dell’utente. I cookie di conversione hanno una validità di trenta giorni e non vengono utilizzati per l’identificazione dell’utente. Se non ancora scaduto, il cookie di conversione consente di verificare se determinate sottopagine, ad esempio il carrello di un sistema di shop online, sono state visitate sul nostro sito Internet. Attraverso il cookie di conversione, sia noi che Google possiamo capire se l’utente che ha visitato il nostro sito Internet cliccando su un annuncio AdWords ha generato un fatturato, ossia ha completato o interrotto l’acquisto di prodotti.

I dati e le informazioni raccolti attraverso l’utilizzo del cookie di conversione vengono utilizzati da Google per redigere statistiche sulle visite al nostro sito web o alla nostra app. A nostra volta utilizziamo tali statistiche per determinare il numero complessivo di utenti che hanno visitato il nostro sito o la nostra app cliccando su annunci pubblicitari, ossia per valutare l’efficacia o meno dei rispettivi annunci e ottimizzarli in futuro. Né la nostra azienda né altri inserzionisti di Google Ads ricevono da Google informazioni che potrebbero identificare l’utente.

Il cookie di conversione memorizza informazioni personali, come ad esempio i siti Internet visitati dall’utente. Pertanto, ogni visita al nostro sito web comporta la trasmissione di dati personali, incluso l’indirizzo IP della connessione Internet utilizzata, a Google negli Stati Uniti d’America, dove gli stessi vengono conservati. Google può trasferire a terzi tali dati personali raccolti attraverso questa procedura tecnica.

La società madre Google LLC è certificata come azienda statunitense ai sensi dell’EU-US Data Privacy Framework. Esiste dunque una decisione di adeguatezza ai sensi dell’art. 45 GDPR e dell’allegato 1 OPDa che consente il trasferimento di dati personali anche in assenza di ulteriori garanzie o misure aggiuntive.

L’informativa sulla protezione dei dati e ulteriori informazioni di Google AdSense sono disponibili all’indirizzo: https://policies.google.com/privacy?hl=it&gl=it

3.10 Plug-in e altri servizi 

Google Tag Manager

Su questa piattaforma utilizziamo il servizio Google Tag Manager. La società che gestisce Google Tag Manager è Google Ireland Limited, Gordon House, Barrow Street, Dublino 4, Irlanda. Google Ireland Limited fa parte del gruppo aziendale Google con sede principale a 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA.

Questo strumento permette l’impiego e la gestione di «tag» (ovvero parole chiave incorporate in elementi HTML) tramite un’interfaccia. L’impiego di Google Tag Manager consente di rilevare in automatico i pulsanti, i link o gli elementi grafici personalizzati su cui l’utente ha cliccato attivamente e permette quindi di individuare i contenuti della nostra piattaforma che l’utente trova particolarmente interessanti.

Lo strumento consente inoltre di attivare altri tag, i quali a loro volta possono raccogliere dati. Google Tag Manager non ha accesso a questi dati. L’eventuale disattivazione impostata a livello di dominio o cookie rimane valida per tutti i tag di tracciamento implementati con Google Tag Manager.

Tali procedure di trattamento avvengono esclusivamente previa concessione del consenso esplicito da parte dell’utente ai sensi dell’art. 6 cpv. 1 lett. a) GDPR e dell’art. 31 cpv. 1 nLPD tramite l’apposito banner dei cookie.

La società madre Google LLC è certificata come azienda statunitense ai sensi dell’EU-US Data Privacy Framework. Esiste dunque una decisione di adeguatezza ai sensi dell’art. 45 GDPR e dell’allegato 1 OPDa che consente il trasferimento di dati personali anche in assenza di ulteriori garanzie o misure aggiuntive. Per proteggere i dati dell’utente abbiamo inoltre stipulato accordi per il trattamento dei dati da parte di un responsabile ai sensi dell’art. 28 GDPR e dell’art. 9 nLPD, sulla base delle clausole contrattuali tipo della Commissione europea ai sensi dell’art. 16 cpv. 2 lett. d) nLPD.

Maggiori informazioni su Google Tag Manager e sull’informativa sulla protezione dei dati di Google sono disponibili all’indirizzo: https://policies.google.com/privacy?hl=it&gl=it

Friendly Captcha

Nell’ambito del nostro servizio di prescrizione e dei nostri moduli di contatto utilizziamo la funzione Friendly Captcha di Friendly Captcha GmbH, Am Anger 3-5, 82237 Wörthsee, Germania.

La funzione Captcha serve soprattutto a distinguere se un inserimento viene effettuato da una persona fisica o in modo improprio mediante elaborazione automatizzata e a opera di una macchina. Friendly Captcha genera a tal fine un enigma crittografico che viene risolto completamente in background dal rispettivo browser. Sulla base dei segnali tecnici raccolti, il livello di difficoltà può essere adeguato per ostacolare il superamento del controllo da parte di potenziali bot.

I dati trattati da Friendly Captcha esclusivamente nell’UE sono:

  • Tipo e impostazioni del browser
  • Informazioni sul sistema operativo del dispositivo
  • Indirizzi IP

L’utilizzo di Friendly Captcha si basa sul nostro legittimo interesse, ai sensi dell’art. 6 cpv. 1 lett. f) GPDR e dell’art. 31 cpv. 1 nLPD, a prevenire in modo efficace le attività di bot spam, falsi utenti, clic fraudolenti e attacchi DDos.

Ulteriori informazioni su Friendly Captcha sono consultabili all’indirizzo: https://friendlycaptcha.com/it/privacy/.

 

3.11 Cooperazione con la società madre e altre controllate 

La tutela degli interessi legittimi di MEDICE Health Family Holding GmbH ai sensi dell’art. 6 cpv. 1 lett. f) GDPR e dell’art. 31 cpv. 1 nLPD, volti all’ottimizzazione della presenza sul mercato a livello pubblicitario e commerciale della nostra società madre e delle sue controllate, può richiedere la condivisione di determinati dati personali all’interno di MEDICE Health Family Holding GmbH. Ciò riguarda in particolare eventuali dati di contatto, informazioni sugli interessi dell’utente e sul relativo profilo cliente, nonché sull’utilizzo da parte sua dei nostri prodotti e servizi.

 

Il trattamento congiunto di questi dati avviene nell’ambito di una contitolarità ai sensi dell’art. 26 GDPR. Le aziende coinvolte all’interno di MEDICE Health Family Holding GmbH hanno concluso un accordo che definisce la ripartizione dei rispettivi compiti e delle responsabilità in relazione al trattamento dei dati personali e stabilisce quale società adempie a quali obblighi ai sensi del GDPR. La titolarità principale del trattamento dei dati nei settori gestione del personale, approntamento dell’infrastruttura IT, marketing e distribuzione, consulenza legale, compresa la consulenza e la gestione in materia di protezione dei dati, contabilità finanziaria, controlling, comunicazione aziendale, segnalazioni in materia di vigilanza, servizi di gestione e garanzia della qualità, pianificazione, coordinamento e svolgimento degli studi è in capo a MEDICE Arzneimittel Pütter GmbH & Co. KG, società madre di MEDICE Health Family Holding GmbH con sede in Germania.

Le società controllate dirette e indirette sono titolari in particolare del trattamento dei dati nei settori marketing e distribuzione, segnalazioni in materia di vigilanza, pianificazione, coordinamento e svolgimento degli studi nonché gestione del personale nel Paese in cui ha sede la relativa società e a livello della rispettiva gamma di prodotti e offerte.

I dati condivisi possono essere utilizzati per:

  • ottimizzare le nostre strategie di marketing e distribuzione;
  • condurre ricerche di mercato e analisi per migliorare ulteriormente i nostri prodotti e servizi.

Le aziende coinvolte all’interno di MEDICE Health Family Holding GmbH garantiscono l’adozione di misure tecniche e organizzative adeguate per la protezione dei dati personali. La trasmissione e il trattamento dei dati dell’utente avvengono sempre in conformità con le disposizioni vigenti in materia di protezione dei dati.

Ulteriori informazioni sulla protezione dei dati, sui diritti dell’utente in qualità di persona interessata e sul trattamento dei dati da parte di MEDICE Arzneimittel Pütter GmbH & Co. KG, società madre di MEDICE Health Family Holding GmbH, sono disponibili qui:

Ulteriori informazioni sulla protezione dei dati, sui diritti dell’utente in qualità di persona interessata e sul trattamento dei dati da parte di Salmon Pharma, in qualità di gestore di questo sito, sono disponibili qui:

Per domande sul trattamento congiunto dei propri dati all’interno di MEDICE Health Family Holding GmbH o per intraprendere azioni a tutela dei propri diritti in materia di protezione dei dati, è possibile rivolgersi in qualsiasi momento al nostro team competente per la protezione dei dati all’indirizzo datenschutz[at]medice.de.

3.12 Finalità del trattamento 

I dati personali vengono trattati per le seguenti finalità: 

  • Garantire in modo permanente il corretto funzionamento tecnico e la facilità d’uso del sito web
  • Tutelare i diritti e gli interessi di Medigital GmbH e di terzi (ad esempio utenti)
  • Fornire i servizi offerti
  • Adempiere gli obblighi contrattuali o adottare misure precontrattuali
  • Svolgere attività di documentazione, rendicontazione e pubbliche relazioni
  • Gestire comunicazioni e contatti
  • Elaborare richieste
  • Adempiere gli obblighi di legge
  • In rari casi, difendersi da pretese legali o combattere le frodi
  • Svolgere attività di ricerca di mercato e di marketing

3.13 Periodi di conservazione e cancellazione 

Se non diversamente specificato nella presente informativa sulla protezione dei dati, conserviamo i dati personali dell’utente solo per il tempo necessario all’adempimento delle finalità di trattamento menzionate, all’adempimento dei nostri obblighi contrattuali o di legge o all’esercizio e alla difesa di diritti in sede legale.

Gli obblighi di conservazione previsti dalla legge derivano in particolare da disposizioni in materia di diritto commerciale o fiscale nonché in materia di medicamenti e dispositivi medici.

 

4.Base giuridica

Le basi giuridiche per il trattamento dei dati personali dell’utente possono essere rappresentate dal consenso informato e volontario dell’utente ai sensi dell’art. 6 cpv. 1 lett. a), eventualmente in combinato disposto con l’art. 7 GDPR e l’art. 31 cpv. 1 nLPD, eventualmente in combinato disposto con l’art. 17 cpv. 1 lett. a) OPDa, dall’esecuzione di un contratto di cui l’utente è parte o dall’adozione di misure precontrattuali ai sensi dell’art. 6 cpv. 1 lett. b) GDPR e dell’art. 31 cpv. 2 lett. a) nLPD, dall’adempimento di un obbligo legale ai sensi dell’art. 6 cpv. 1 lett. c) GDPR e dell’art. 31 cpv. 1 nLPD o dalla tutela del nostro interesse legittimo o di quello di terzi ai sensi dell’art. 6 cpv. 1 lett. f) GDPR e dell’art. 31 cpv. 1 nLPD.

 

5. Trasmissione dei dati

Comunichiamo i dati personali a terzi solo nei seguenti casi:

  1. se l’utente ci ha fornito il suo consenso esplicito ai sensi dell’art. 6 cpv. 1 lett. a) GDPR e dell’art. 31 cpv. 1 nLPD, eventualmente in combinato disposto con l’art. 17 cpv. 1 lett. a) OPDa;
  2. se la trasmissione è consentita ai sensi dell’art. 6 cpv. 1 lett. f) GDPR e dell’art. 31 cpv. 1 nLPD per tutelare i nostri legittimi interessi e non vi è motivo di presumere che prevalga un interesse dell’utente degno di protezione alla mancata comunicazione dei dati;
  3. se la trasmissione dei dati è imposta da un obbligo legale ai sensi dell’art. 6 cpv. 1 lett. c) GDPR e dell’art. 31 cpv. 1 nLPD;
  4. se la trasmissione è consentita dalla legge e necessaria ai sensi dell’art. 6 cpv .1 lett. b) GDPR e dell’art. 31 cpv. 2 lett. a) nLPD per l’esecuzione di rapporti contrattuali con l’utente.

 

Nell’ambito delle procedure di trattamento descritte nella presente informativa sulla protezione dei dati, i dati personali possono essere trasferiti negli Stati Uniti. Le aziende negli Stati Uniti dispongono di un livello di protezione dei dati adeguato solo a condizione che si siano certificate ai sensi dell’EU-US Data Privacy Framework e che trovi quindi applicazione la decisione di adeguatezza della Commissione europea ai sensi dell’art. 45 GDPR e dell’allegato 1 OPDa.

Tale circostanza è stata esplicitamente indicata nella dichiarazione sulla protezione dei dati per i fornitori di servizi interessati. Per proteggere i dati personali dell’utente in tutti gli altri casi, abbiamo stipulato accordi per il trattamento dei dati da parte di un responsabile sulla base delle clausole contrattuali tipo della Commissione europea ai sensi dell’art. 16 cpv. 2 lett. d) nLPD. Qualora tali clausole contrattuali tipo non siano sufficienti a garantire un adeguato livello di sicurezza, il consenso dell’utente può costituire la base giuridica per la trasmissione a Paesi terzi ai sensi dell’art. 49 cpv. 1 lett. a) GDPR e dell’art. 17 cpv. 1 lett. a) nLPD. Talvolta ciò non si applica in caso di trasmissione di dati a Paesi terzi per i quali la Commissione europea ha emesso una decisione di adeguatezza ai sensi dell’art. 45 GDPR e dell’allegato 1 OPDa.

 

Salmon Pharma GmbH assicura di inoltrare i dati dell’utente solo a soggetti che possano dimostrare la presenza di un piano di protezione dei dati adeguato in conformità alle ordinanze e alle leggi vigenti e con i quali, se necessario, sono in essere appositi accordi contrattuali ai sensi dell’art. 26 e dell’art. 28 GDPR e dell’art. 9 nLPD.

 

6. Sicurezza dei dati

La sicurezza dei dati personali è molto importante per noi.

 

Ogni attività di raccolta, conservazione, utilizzo e trasmissione di dati comporta rischi legati alla riservatezza (ad esempio la possibilità di identificare la persona interessata). Questi rischi non possono essere completamente esclusi e aumentano di pari passo con la possibilità di collegare i dati tra loro. Salmon Pharma GmbH garantisce di adottare tutte le misure possibili, conformemente allo stato dell’arte, per proteggere la trasmissione dei dati dell’utente.

 

A tal fine adottiamo, tra le altre, le seguenti misure tecniche e organizzative:

 

  • Crittografia SSL/TLS: i dati personali vengono trasmessi solo tramite connessioni crittografate secondo lo stato dell’arte. In detto contesto applichiamo le disposizioni vigenti dell’Ufficio federale tedesco per la sicurezza informatica e utilizziamo questa tecnologia per proteggere la trasmissione dei dati.

 

  • Anonimizzazione dell’indirizzo IP: per questo sito web è attiva la funzione di anonimizzazione dell’indirizzo IP. Di conseguenza, l’indirizzo IP dell’utente viene abbreviato da Google all’interno degli Stati membri dell’Unione europea o in altri Stati firmatari dell’accordo sullo Spazio economico europeo prima della trasmissione negli Stati Uniti. Solo in casi eccezionali l’indirizzo IP completo viene trasmesso a un server di Google negli Stati Uniti e lì abbreviato. L’indirizzo IP trasmesso dal browser dell’utente nell’ambito di Google Analytics non viene associato ad altri dati detenuti da Google.

 

  • Password diverse per tutti gli strumenti software
  • Autenticazione a più fattori per l’accesso a sistemi e informazioni interni
  • Protezione antivirus per tutto l’hardware informatico utilizzato
  • Firewall per la nostra rete aziendale interna
  • Corsi di formazione periodici su sicurezza e protezione dei dati per tutto il personale
  • Aggiornamenti regolari di tutti i componenti software
  • Backup periodici dei dati per garantirne la disponibilità
  • Analisi periodiche dei rischi per i rispettivi sistemi informatici

 

7. Diritti dell’utente

Nell’ambito del trattamento dei dati personali dell’utente, il nostro obiettivo è garantire in qualsiasi momento i diritti in materia di protezione dei dati. I nostri recapiti sono riportati al punto 2 «Contatto».

In relazione ai dati personali l’utente può esercitare i seguenti diritti: 

  • Richiedere informazioni sul trattamento dei dati
  • Richiedere la rettifica dei dati personali, qualora errati o incompleti
  • Richiedere la limitazione del trattamento dei dati personali: (1) per la durata della verifica dell’esattezza dei dati; (2) se il trattamento è illecito e l’utente rifiuta la cancellazione; (3) se i dati non occorrono più al titolare del trattamento per le finalità del trattamento, ma sono necessari per l’esercizio, la difesa o l’azione a tutela di un diritto; (4) in caso di opposizione al trattamento dei dati fino alla conclusione della valutazione degli interessi contrapposti
  • Richiedere la trasmissione dei dati raccolti sulla propria persona a un proprio recapito o a un soggetto designato personalmente
  • Presentare un reclamo all’autorità competente per la protezione dei dati, qualora ne ricorrano i presupposti, all’indirizzo:Incaricato federale della protezione dei dati e della trasparenza (IFPDT)
    Feldeggweg 1, CH-3003 Berna, Svizzera
    Tel.: +41 (0)58 462 43 95
  • Richiedere la cancellazione dei dati raccolti sulla propria persona
  • Opporsi in qualsiasi momento al trattamento dei propri dati personali senza particolari formalità e senza indicarne i motivi
  • Qualora ne ricorrano i presupposti, promuovere un’azione giudiziaria a tutela del proprio diritto della personalità e chiedere che: (1) venga vietato un determinato trattamento dei dati; (2) venga vietata una determinata comunicazione di dati personali a terzi; (3) i propri dati personali vengano cancellati o distrutti.
  • Il consenso al trattamento dei dati può essere revocato in qualsiasi momento senza particolari formalità e senza indicarne i motivi.

L’opposizione/la revoca non comporta alcun pregiudizio. L’opposizione produce effetti per il futuro; i precedenti trasferimenti di dati mantengono la loro liceità. Da quel momento in poi, Salmon Pharma GmbH tratterà i dati dell’utente solo in misura limitata se previsto dalle disposizioni di legge ai sensi dell’art. 6 cpv. 1 lett. c) e dell’art. 31 cpv. 1 nLPD nonché per il perseguimento del nostro legittimo interesse ai sensi dell’art. 6 cpv. 1 lett. f) GDPR e dell’art. 31 cpv. 1 nLPD.

 

Salmon Pharma GmbH fa parte di MEDICE Health Family Holding GmbH, con MEDICE Arzneimittel Pütter GmbH & Co. KG come società madre con sede in Germania. Per qualsiasi ulteriore domanda sull’utilizzo dei propri dati personali o per intraprendere azioni a tutela dei propri altri diritti, è possibile contattare il nostro team competente per la protezione dei dati all'indirizzo datenschutz[at]medice.de.

 

Per questioni confidenziali relative alla protezione dei dati, è possibile rivolgersi direttamente al nostro responsabile della protezione dei dati/consulente per la protezione dei dati all’indirizzo dsb[at]medice.de.