Informativa sulla Privacy

Ultimo aggiornamento: Dicembre 2024

1. Titolare del Trattamento

Il Titolare del trattamento dei dati personali è:

2. Dati Raccolti

Nell'ambito dell'utilizzo del servizio DentalReminder, raccogliamo i seguenti dati personali:

  • Indirizzo email: L'email fornita dall'utente per iniziare la conversazione
  • Messaggi di chat: I messaggi inviati tramite il widget di chat sul nostro sito web
  • Session ID (UUID): Un identificatore univoco anonimo generato per ogni sessione utente
  • Timestamp: Data e ora dei messaggi inviati
  • Registri di consenso: Le scelte dell'utente relative al consenso privacy e marketing, con relativi timestamp

Non raccogliamo: indirizzi IP, dati sensibili, dati biometrici o altre categorie particolari di dati personali.

3. Finalità del Trattamento

I dati personali raccolti vengono trattati per le seguenti finalità:

  • Rispondere alle richieste degli utenti inviate tramite il widget di chat
  • Fornire assistenza e informazioni sul servizio DentalReminder
  • Gestire le conversazioni tramite il nostro sistema di backoffice per un supporto più efficace

4. Base Giuridica del Trattamento

Il trattamento dei dati personali si basa su:

Art. 6.1.a del GDPR - Consenso esplicito: L'utente fornisce il proprio consenso esplicito al trattamento dei dati personali prima di iniziare la conversazione tramite il widget di chat. Il consenso viene richiesto in modo chiaro e comprensibile, e l'utente può revocare il consenso in qualsiasi momento.

5. Periodo di Conservazione dei Dati

I dati personali raccolti vengono conservati per un periodo massimo di 7 giorni dalla data di raccolta.

Trascorso tale periodo, i dati vengono automaticamente e definitivamente cancellati dai nostri sistemi, senza possibilità di recupero.

6. Diritti dell'Interessato

In conformità al Regolamento (UE) 2016/679 (GDPR), l'utente ha i seguenti diritti:

Diritto di Accesso

Ottenere conferma dell'esistenza di dati che La riguardano e accedere al loro contenuto.

Diritto di Rettifica

Richiedere la correzione di dati personali inesatti o l'integrazione di dati incompleti.

Diritto alla Cancellazione

Richiedere la cancellazione dei propri dati personali (diritto all'oblio).

Diritto alla Portabilità

Ricevere i dati in formato strutturato e trasferirli ad altro titolare.

Diritto di Revoca del Consenso

Revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.

7. Come Esercitare i Diritti

Per esercitare i diritti sopra elencati, sono disponibili le seguenti opzioni:

Gestione tramite Chat Widget

Direttamente dal widget di chat sul nostro sito, puoi:

  • Esportare i tuoi dati in formato JSON (diritto alla portabilità)
  • Gestire i tuoi consensi attivando o disattivando il consenso marketing
  • Revocare tutti i consensi e richiedere la cancellazione dei dati
  • Eliminare la sessione e tutti i messaggi associati

Clicca sull'icona delle impostazioni (ingranaggio) nell'intestazione della chat per accedere a queste funzionalità.

Contatto Email

Per richieste che non possono essere gestite tramite il widget, contattaci via:

Email: privacy@dentalreminder.it

Le richieste verranno elaborate entro 30 giorni dalla ricezione, come previsto dal GDPR.

L'utente ha inoltre il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).

8. Cookie e localStorage

Il nostro sito utilizza le seguenti tecnologie di memorizzazione locale:

localStorage

Utilizziamo il localStorage del browser per memorizzare:

  • session_id: Un identificatore UUID univoco che permette di mantenere la continuità della conversazione nel widget di chat
  • chat_consent: Lo stato del consenso privacy per l'utilizzo della chat
  • chat_user_email: L'indirizzo email fornito dall'utente
  • chat_email_consent: I dettagli dei consensi (privacy e marketing) con i relativi timestamp

Questi dati vengono memorizzati localmente nel browser dell'utente e scadono automaticamente dopo 30 giorni. I dati di localStorage non vengono trasmessi a terze parti. L'utente può cancellare questi dati in qualsiasi momento dalle impostazioni del proprio browser o tramite il pulsante "Gestisci consensi" nel widget di chat.

9. Misure di Sicurezza

Adottiamo misure tecniche e organizzative appropriate per proteggere i dati personali:

  • Crittografia dei dati a riposo: Tutti i dati memorizzati sono protetti mediante crittografia Fernet (basata su AES-128 in modalità CBC con HMAC per l'autenticazione)
  • Trasmissione sicura: Tutte le comunicazioni avvengono tramite protocollo HTTPS
  • Accesso limitato: Solo il personale autorizzato ha accesso ai dati personali
  • Cancellazione automatica: I dati vengono eliminati automaticamente dopo 7 giorni