Informativa clienti

Informativa sul trattamento dei dati personali

La presente informativa è stata elaborata ai sensi dell’art. 13 e 14 del Regolamento (UE) 2016/679 “relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali, nonché alla libera circolazione di tali dati” e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
La versione aggiornata della presente informativa è accessibile a tutti all’indirizzo: https://www.lafarmacia.it/privacy-policy-online. Vi invitiamo a verificare regolarmente la versione aggiornata.

1. Titolare del trattamento e Data Protection Officer (DPO)
I Titolari del trattamento sono due distinti soggetti che operano autonomamente per le proprie finalità:

  1. Farmacia: Farmacia dove Lei effettua l'acquisto/servizio. L'elenco aggiornato delle Farmacie del gruppo Hippocrates è disponibile al sito: https://www.lafarmacia.it/lista-farmacie
  2. Hippocrates Holding S.p.A.: titolare del trattamento per alcune distinte finalità sottoindicate, con sede in Milano, via Emilio Cornalia 11 – 20124, Milano (di seguito: “Hippocrates”), Capogruppo della suddetta Farmacia.

Indirizzo e-mail di contatto: privacy@hippocratesholding.com
Indirizzo mail di contatto del DPO di Hippocrates: privacy@hippocratesholding.com

2. DATI PERSONALI TRATTATI: quali dati?
Per l’acquisto dei prodotti (farmaci, parafarmaci, dispostivi medici, cosmetici, integratori etc.) verranno trattati i dati di contatto quali nome, cognome, numero di telefono ed indirizzo mail, i dati fiscali, nonché i dati relativi alla salute strettamente necessari per l’erogazione del servizio, codice fiscale.

Per l’acquisto e l’ erogazione dei servizi messi a disposizione dalla Farmacia (misurazioni in sede, autoanalisi, analisi cliniche con auto prelievo, test rapidi di auto diagnosi, consegna di farmaci a domicilio, noleggio di dispositivi medici, servizi alla persona, prenotazione di servizi infermieristici e visite specialistiche), verranno trattati i dati di contatto quali nome, cognome, numero di telefono ed indirizzo mail, i dati fiscali, nonché i dati relativi alla salute strettamente necessari per l’erogazione del servizio, codice fiscale.

Per il servizio di prevenzione e di promemoria, con ciò intendendosi il supporto alla prenotazione di esami o di acquisto di farmaci (ad esempio in caso di acquisti necessariamente ricorrenti) o di ricezione di aggiornamenti in merito alla disponibilità, nella Sua zona, di prodotti per cui ha mostrato interesse, verranno trattati dati relativi agli acquisti, dati di contatto, residenza, dati relativi alla salute, codice fiscale.

Per l’invio di comunicazioni commerciali di marketing diretto o newsletter, nonché per l’effettuazione di ricerche di mercato verranno trattati unicamente i dati di contatto quali nome e cognome, recapito telefonico e/o indirizzo mail.

Per la conclusione e l’esecuzione dei contratti con i fornitori verranno trattati esclusivamente i dati di contatto, amministrativi e fiscali necessari.

Per l’effettuazione di campagne di aderenza terapeutica verranno trattati i dati relativi alla salute, i dati relativi agli acquisti di prodotti, i dati relativi all’acquisto ed erogazione di servizi messi a disposizione della Farmacia, i dati di contatto, dati demografici, codice fiscale.

Per la profilazione verranno trattati i dati relativi agli acquisti, dati relativi alla residenza, dati demografici, dati di navigazione, dati psicografici (i.e. interessi, opinioni, preferenze), dati di interazione.

I dati vengono trattati:

  • dalla Farmacia, per permettere l’acquisto dei prodotti o usufruire dei servizi messi a disposizione dalla Farmacia e richiesti dai clienti, tra cui il servizio di prevenzione e promemoria, l’effettuazione di campagne di aderenza terapeutica, l’invio di comunicazioni commerciali di marketing diretto o newsletter, per l’invio di comunicazioni di prodotti e servizi analoghi a quelli acquistati (c.d. “soft spam”);
  • da Hippocrates, per l’attività di c.d. soft spam, l’effettuazione di ricerche di mercato, la profilazione, l’effettuazione di campagne di aderenza terapeutica.

I dati personali forniti saranno trattati sulla base del seguente fondamento giuridico:

  • l'esecuzione di un contratto di cui l'interessato è parte ai sensi dell’art. 6 (1) lett. b) del GDPR, quando i dati personali sono trattati per le finalità di acquisto di prodotti, acquisto ed erogazione di servizi messi a disposizione dalla farmacia, conclusione ed esecuzione di contratti con i fornitori;
  • il consenso dell’interessato ai sensi dell’art. 6 (1) lett. a) del GDPR e, per quanto riguarda i dati relativi alla salute, ai sensi dell’art. 9 (2) lett. a) del GDPR, quando i dati sono trattati per le finalità di invio di comunicazioni commerciali di marketing diretto o newsletter, per l’effettuazione di ricerche di mercato e di campagne di aderenza terapeutica, per la profilazione, per il servizio di prevenzione e di promemoria;
  • necessità di gestione dei sistemi e servizi sanitari o sociali sulla base del diritto dell’Unione o degli Stati membri o conformemente al contratto con un professionista della sanità tenuto al segreto professionale ai sensi dell’art. 9 (2) lett. h) del GDPR, quando i dati personali relativi alla salute sono trattati per le finalità di acquisto di prodotti, acquisto ed erogazione di servizi messi a disposizione dalla farmacia, per il servizio di prevenzione e di promemoria.

Inoltre, i dati personali potranno essere trattati per le seguenti finalità:

  • gestione delle richieste ai sensi degli art. 15 e ss. del GDPR, - adempimento di contratti o perfezionamento di attività assimilabili ai sensi dell’art. 6 (1) lett. b) del GDPR;
  • adempimento di specifici obblighi previsti da leggi o regolamenti, se del caso (ad esempio, di natura contabile, amministrativa e fiscale); – trattamento necessario per l’adempimento di obblighi di legge cui è soggetto il Titolare ai sensi dell’art. 6 (1) lett. c) del GDPR);
  • legittimo interesse di Farmacia, Hippocrates per le attività di c.d. soft spam;
  • gestione di eventuali contenziosi – fondamento giuridico art. 6 (1) lett. f) del GDPR: il legittimo interesse del Titolare di difendere eventualmente le proprie ragioni in giudizio.

3. MODALITÀ DI TRATTAMENTO
I dati saranno trattati sia con strumenti/supporti cartacei che elettronici/informatici/telematici (inclusi i sistemi di codifica digitali quali ad esempio QR Code e/o sistemi informatici di messaggistica, quali ad esempio “Whatsapp”, “RCS”, “SMS”), nel pieno rispetto delle norme di legge, secondo principi di liceità e correttezza ed in modo da tutelare la sua riservatezza.

I dati personali potranno altresì essere utilizzati per attività di marketing e retargeting, finalizzate a proporre contenuti e offerte personalizzate in base alle preferenze e ai comportamenti di acquisto(ad es. tramite piattaforme social). Tali attività avverranno nel rispetto delle autorizzazioni conferite.

I dati personali potranno essere trasferiti a soggetti terzi (ad esempio fornitori di servizi software) con sede in un Paese terzo. Tutti i trasferimenti di dati verso Paesi terzi avvengono in presenza di decisioni di adeguatezza o di stipula di clausole contrattuali standard ai sensi dell’art. 46 del GDPR quale adeguata misura di salvaguardia. Per maggiori informazioni è possibile contattare il Titolare del trattamento.

Nell’esecuzione del trattamento dei dati personali non verrà utilizzato alcun processo decisionale completamente automatizzato; i trattamenti che comportano sistemi decisionali parzialmente automatizzati, per esempio nelle attività di profilazione, sono comunque sottoposte alle valutazioni e decisioni dei soggetti titolari e responsabili dei trattamenti e non comporteranno in ogni caso conseguenze pregiudizievoli per i diritti degli interessati fermo il loro diritto di opporsi ai trattamenti e di revoca dei consensi prestati.

4. DESTINATARI DEI DATI
I suoi dati personali vengono trattati dai dipendenti e/o collaboratori della Farmacia e di Hippocrates, quali Titolari Autonomi del trattamento, nonché delle società del Gruppo Hippocrates, debitamente autorizzati ed istruiti.
Potranno venire a conoscenza dei Suoi dati soggetti terzi che trattano i dati per conto del Titolare in qualità di Responsabili del trattamento, quali fornitori di servizi informatici (CRM), o servizi per l’invio delle comunicazioni, nonché enti e fornitori informatici del Servizio Sanitario Nazionale.
L’elenco dei soggetti nominati Responsabili ex art. 28 GDPR è sempre disponibile aggiornato a richiesta degli interessati.

Per completezza si ricorda che, ai sensi dell’articolo 7 del GDPR, l’interessato ha il diritto di revocare il proprio consenso in qualsiasi momento.

5. PERIODO DI CONSERVAZIONE DEI DATI
In relazione alla vendita dei prodotti e dei servizi messi a disposizione dalla Farmacia i Suoi dati verranno conservati fino al termine dell’esecuzione del servizio ad eccezione dei dati fiscali e degli altri Suoi dati personali e particolari presenti nelle prescrizioni e ricette mediche soggette a un termine di conservazione per obbligo di legge.
I dati contenuti nei documenti amministrativi vengono conservati per 10 anni.
In relazione all’invio di comunicazioni commerciali di marketing diretto, c.d. soft spam o di newsletter informative, nonché per l’effettuazione di ricerche di mercato, i Suoi dati verranno conservati per 2 anni o, se precedente, fino a revoca. La revoca del consenso potrà essere espressa in qualsiasi momento tramite link presente in tutte le nostre comunicazioni.
Anche in relazione alla finalità di profilazione, i Suoi dati eventualmente trattati verranno conservati al massimo per 2 anni.

In relazione alle campagne di aderenza terapeutica i Suoi dati verranno trattati per un periodo non superiore alla durata di tali campagne, durata di volta in volta comunicata.

In ogni caso, nel rispetto del principio di limitazione della conservazione, i dati personali non saranno conservati per un arco di tempo superiore al conseguimento delle finalità per le quali sono trattati.

6. DIRITTI DELL'INTERESSATO
Gli utenti (interessati al trattamento) dispongono di una serie di diritti ai sensi del Regolamento (UE) 2016/679. Questi sono:

  • di ottenere informazioni in relazione alle finalità per cui i Suoi dati personali sono trattati, al periodo del trattamento e ai soggetti cui i dati sono comunicati (c.d. diritto di accesso);
  • di ottenere la rettifica o integrazione dei dati personali inesatti che La riguardano (c.d. diritto di rettifica);
  • di ottenere la cancellazione dei dati personali che La riguardano nei seguenti casi (a) i dati non siano più necessari per le finalità per le quali sono stati raccolti; (b) Lei abbia ritirato il Suo consenso al trattamento dei dati qualora essi siano trattati sulla base del Suo consenso; (c) Lei si sia opposto al trattamento dei dati personali che La riguardano nel caso in cui essi siano trattari per un nostro legittimo interesse; o (d) il trattamento dei suoi dati personali non sia conforme alla legge. Tuttavia, Le segnaliamo che la conservazione dei dati personali da parte della Società è lecita qualora sia necessaria per consentirle di adempiere un obbligo legale o per accertare, esercitare o difendere un diritto in sede giudiziaria (c.d. diritto di cancellazione).
  • di ottenere che i dati personali che La riguardano siano solo conservati senza che di essi sia fatto altro uso nei seguenti casi (a) Lei contesti l'esattezza dei dati personali, per il periodo necessario a consentirci di verificare l'esattezza di tali dati personali; (b) il trattamento sia illecito ma Lei si opponga comunque alla cancellazione dei dati personali da parte nostra; (c) i dati personali Le siano necessari per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria; (d) Lei si sia opposto al trattamento e si sia in attesa della verifica in merito all'eventuale prevalenza dei nostri motivi legittimi al trattamento rispetto a quelli dell'interessato (c.f. diritto di limitazione), e) se sussiste un interesse pubblico
  • di ottenere la cessazione del trattamento nei casi in cui i suoi dati personali siano trattati per il nostro legittimo interesse e Lei contesti l’esistenza di questo interesse (c.d. diritto di opposizione);
  • di ricevere in un formato di uso comune, leggibile da dispositivo automatico e interoperabile i dati personali che La riguardano trattati con mezzi automatizzati, se essi siano trattati in forza di contratto o sulla base del Suo consenso (c.d. diritto di portabilità).

7. RECLAMO
Qualora Lei desideri proporre un reclamo in merito alle modalità attraverso cui i Suoi Dati sono trattati ovvero in merito alla gestione di un reclamo da Lei proposto, Lei ha il diritto di presentare un’istanza direttamente all’Autorità di controllo.