Documento legale
Informativa sul trattamento dei dati personali
Ai sensi degli artt. 13–14 del Reg. UE 2016/679 (GDPR) e del D.Lgs. 196/2003 (Codice Privacy) come modificato dal D.Lgs. 101/2018.
Ultimo aggiornamento: 6 marzo 2026
1. Titolare del trattamento
Il titolare del trattamento dei dati personali è ApoCert srl, con sede legale in Italia.
Per qualsiasi comunicazione relativa alla privacy o per esercitare i propri diritti, è possibile scrivere a: info@apocert.it
Nota: ApoCert non ha nominato un Data Protection Officer (DPO). Il referente per le questioni privacy è contattabile all'indirizzo email sopra indicato.
2. Dati trattati e modalità di raccolta
ApoCert raccoglie dati personali attraverso i seguenti canali:
- Modulo di contatto (sezione "Contatti"): nome, cognome, indirizzo email, numero di telefono (facoltativo), tipo di struttura, messaggio libero.
- Wizard di autovalutazione (sezione "Valutazione Rapida"): nome, indirizzo email, risposte al questionario tecnico sulla configurazione software della farmacia.
I dati vengono trasmessi in forma cifrata (HTTPS/TLS) e salvati temporaneamente su infrastruttura Vercel (USA/EU — si veda il paragrafo sui trasferimenti extra-UE).
Non raccogliamo dati sensibili ai sensi dell'art. 9 GDPR tramite questi form. Le risposte al wizard riguardano configurazioni tecniche di software, non dati personali dei pazienti della farmacia.
3. Finalità e basi giuridiche del trattamento
| Finalità | Base giuridica | Obbligatorio |
|---|---|---|
| Gestione della richiesta di contatto/consulenza — rispondere alle richieste inviate tramite form o email, fornire la valutazione tecnica richiesta. | Art. 6(1)(b) GDPR — esecuzione di misure precontrattuali su richiesta dell'interessato | Sì |
| Marketing, newsletter e comunicazioni commerciali — invio di aggiornamenti normativi, offerte di servizi ApoCert, notizie del settore. | Art. 6(1)(a) GDPR — consenso esplicito dell'interessato | No (facoltativo) |
| Adempimenti di legge — conservazione dati per obblighi fiscali, contabili o su ordine dell'autorità. | Art. 6(1)(c) GDPR — obbligo legale | Sì |
Il consenso per finalità di marketing è separato e completamente facoltativo. Il suo mancato rilascio non pregiudica in alcun modo la gestione della richiesta di contatto.
4. Periodo di conservazione dei dati
- Dati di contatto (finalità precontrattuale/contrattuale): conservati per la durata del rapporto con ApoCert e per i successivi 10 anni ai fini di eventuali obblighi fiscali/contabili, salvo diversa disposizione di legge.
- Dati per finalità di marketing (con consenso): fino alla revoca del consenso o per un massimo di 3 anni dall'ultimo contatto, salvo rinnovo del consenso.
Alla scadenza dei termini di conservazione, i dati vengono eliminati in modo sicuro o anonimizzati irreversibilmente.
5. Destinatari e categorie di destinatari
I dati personali non vengono venduti, ceduti o diffusi a terzi per finalità proprie.
I dati possono essere comunicati alle seguenti categorie di soggetti che operano come responsabili del trattamento ai sensi dell'art. 28 GDPR:
- Vercel Inc. — provider di hosting e infrastruttura serverless. Il sito è configurato per utilizzare data center in Europa (Germania — Frankfurt), quindi i dati rimangono all'interno dello Spazio Economico Europeo.
- Eventuali consulenti legali o tecnici di ApoCert, strettamente necessari per erogare il servizio richiesto, soggetti a vincoli di riservatezza.
- Autorità pubbliche (es. Guardia di Finanza, Garante Privacy), esclusivamente in caso di obbligo di legge o ordine dell'autorità.
6. Trasferimenti di dati verso paesi terzi
Il sito è ospitato su Vercel con localizzazione del server configurata in Europa (Germania — Frankfurt). I dati dei visitatori vengono elaborati e conservati all'interno dell'Unione Europea, senza trasferimenti verso paesi terzi.
Non sono pertanto necessarie garanzie aggiuntive ex artt. 44–49 GDPR per trasferimenti extra-UE, in quanto l'elaborazione avviene interamente nel territorio UE.
Per maggiori informazioni sull'infrastruttura: consultare la Privacy Policy di Vercel.
7. Diritti dell'interessato (artt. 15–22 GDPR)
L'interessato ha il diritto di esercitare, in qualsiasi momento, i seguenti diritti nei confronti del Titolare:
Accesso (art. 15)
Ottenere conferma del trattamento e copia dei dati personali.
Rettifica (art. 16)
Correggere dati inesatti o incompleti.
Cancellazione (art. 17)
Richiedere la cancellazione dei dati ("diritto all'oblio").
Limitazione (art. 18)
Limitare il trattamento in determinati casi.
Portabilità (art. 20)
Ricevere i propri dati in formato strutturato e leggibile.
Opposizione (art. 21)
Opporsi al trattamento per finalità di marketing in qualsiasi momento.
Revoca del consenso (art. 7)
Revocare il consenso per il marketing in ogni momento, senza pregiudizio per la liceità del trattamento precedente.
Reclamo (art. 77)
Proporre reclamo al Garante per la Protezione dei Dati Personali.
Per esercitare i propri diritti, scrivere a: info@apocert.it. Il Titolare risponderà entro 30 giorni (prorogabili di ulteriori 60 giorni in caso di complessità, con relativa comunicazione).
8. Diritto di reclamo al Garante Privacy
Se ritieni che il trattamento dei tuoi dati personali violi il GDPR, hai il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma
Sito web: www.garanteprivacy.it
9. Cookie e tecnologie di tracciamento
Il presente sito utilizza esclusivamente cookie tecnici necessari al funzionamento. Non sono presenti cookie di profilazione o di terze parti a fini pubblicitari.
Per informazioni dettagliate, consulta la Cookie Policy.
10. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare la presente informativa in qualsiasi momento, anche in conseguenza di modifiche normative o giurisprudenziali. Le modifiche sostanziali saranno comunicate agli utenti attraverso il sito. Si invita a consultare periodicamente questa pagina.
La versione corrente è quella pubblicata su questa pagina con la data di "ultimo aggiornamento" indicata in cima al documento.