Privacy Policy
Informativa sul trattamento dei dati personali ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003, come modificato dal D.Lgs. 101/2018.
Ultimo aggiornamento: Luglio 2025Indice
1. Titolare del Trattamento
→Identità e Dati di Contatto
Il Titolare del trattamento dei dati personali, ai sensi dell'art. 4 n. 7 GDPR, è:
- Ragione Sociale: Farmacia Misul
- Sede legale: Via dei Pensieri 3/a, 57121 Livorno (LI)
- P.IVA / C.F.: 00479830499
- Iscrizione Ordine: 587 - Livorno
- E-mail: info@farmaciamisul.it
- PEC: mm587li2015@pec.fofi.it
- Telefono: 0586-812121
Il Titolare non ha nominato un Data Protection Officer (DPO) in quanto non rientra nelle categorie di cui all'art. 37 GDPR. Per qualsiasi questione relativa alla privacy è possibile contattare direttamente il Titolare ai recapiti sopra indicati.
2. Dati Raccolti e Finalità
ADati di Navigazione
I sistemi informatici e le procedure software preposte al funzionamento del sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione Internet:
- Indirizzi IP o nomi a dominio dei computer e dei terminali utilizzati
- Indirizzi URI/URL delle risorse richieste
- Orario della richiesta, metodo utilizzato, dimensione del file ottenuto
- Codice numerico indicante lo stato della risposta del server
- Dati relativi al browser e sistema operativo dell'utente
Questi dati sono utilizzati esclusivamente per ricavare informazioni statistiche anonime sull'uso del sito e per verificare il corretto funzionamento. Possono essere utilizzati per accertare responsabilità in caso di ipotetici reati informatici ai danni del sito. Vengono conservati per 30 giorni salvo necessità di accertamento di reati.
BDati Forniti Volontariamente dall'Utente
| Categoria | Dati Raccolti | Finalità | Base Giuridica |
|---|---|---|---|
| Acquisto online | Nome, cognome, indirizzo, e-mail, telefono, dati di pagamento | Esecuzione del contratto di vendita, spedizione, fatturazione | Art. 6(1)(b) GDPR — contratto |
| Registrazione account | Nome, cognome, e-mail, password (cifrata), indirizzo | Gestione account utente, storico ordini | Art. 6(1)(b) GDPR — contratto |
| Modulo di contatto | Nome, e-mail, testo del messaggio | Risposta alle richieste di informazioni | Art. 6(1)(f) GDPR — legittimo interesse |
| Newsletter | Nome, e-mail | Invio comunicazioni promozionali e sanitarie | Art. 6(1)(a) GDPR — consenso |
| Dati sanitari | Prescrizioni mediche, informazioni sulla salute | Erogazione servizi farmaceutici, dispensazione farmaci con ricetta | Art. 9(2)(h) GDPR — finalità sanitarie |
| Fatturazione | Dati fiscali, codice fiscale, P.IVA | Adempimenti contabili e fiscali obbligatori | Art. 6(1)(c) GDPR — obbligo legale |
Dati sanitari — Categoria Speciale: I dati relativi alla salute costituiscono una categoria speciale di dati personali ai sensi dell'art. 9 GDPR. Il trattamento è effettuato esclusivamente per finalità di cura della salute e dispensazione di farmaci, da personale soggetto al segreto professionale, nel rispetto del D.Lgs. 219/2006 e delle disposizioni del Garante Privacy in materia sanitaria (Provvedimento del 9 novembre 2005).
3. Basi Giuridiche del Trattamento
→Fondamento Normativo
Ogni trattamento effettuato dalla farmacia si fonda su una delle seguenti basi giuridiche previste dall'art. 6 GDPR:
Per i trattamenti basati sul legittimo interesse (art. 6(1)(f) GDPR), la farmacia ha effettuato il bilanciamento degli interessi, verificando che l'interesse legittimo prevalga rispetto ai diritti e alle libertà fondamentali degli interessati. L'utente ha sempre il diritto di opporsi a tali trattamenti.
Il conferimento dei dati necessari all'esecuzione del contratto è obbligatorio: il rifiuto rende impossibile l'erogazione del servizio. Il conferimento per finalità di marketing è facoltativo e revocabile in ogni momento.
4. Conservazione dei Dati
→Tempi di Conservazione
| Categoria di Dati | Periodo di Conservazione | Riferimento Normativo |
|---|---|---|
| Dati contrattuali / ordini | 10 anni dalla chiusura del rapporto | Art. 2220 c.c. — obblighi contabili |
| Dati fiscali e fatture | 10 anni | Art. 22 D.P.R. 633/1972 (IVA) |
| Dati sanitari / prescrizioni | 5 anni (o superiore se previsto da norme specifiche) | D.Lgs. 219/2006, normativa farmaceutica |
| Dati di navigazione / log | 30 giorni (salvo indagini) | Linee Guida Garante |
| Newsletter / marketing | Fino a revoca del consenso + 12 mesi | Art. 6(1)(a) GDPR |
| Richieste di contatto | 24 mesi dalla risposta | Art. 6(1)(f) GDPR — legittimo interesse |
| Dati account utente | Durata del rapporto + 2 anni dall'ultima attività | Art. 6(1)(b) GDPR |
| Registrazioni CCTV (se presenti) | 72 ore (salvo eventi da conservare) | Provvedimento Garante 8/4/2010 |
Decorsi i termini di conservazione, i dati vengono cancellati in modo sicuro o anonimizzati irreversibilmente. La farmacia si riserva di conservare i dati per periodi superiori qualora necessario per difendere i propri diritti in sede giudiziale, ai sensi dell'art. 17(3)(e) GDPR.
5. Destinatari e Trasferimento Dati
→Soggetti Autorizzati al Trattamento
I dati personali sono trattati esclusivamente da personale autorizzato della farmacia, debitamente istruito ai sensi dell'art. 29 GDPR. I dati possono essere comunicati alle seguenti categorie di soggetti terzi, nominati Responsabili del Trattamento ex art. 28 GDPR:
- Fornitori di servizi IT e hosting — gestione server e infrastruttura tecnica
- Corrieri e spedizionieri — limitatamente ai dati necessari per la consegna
- Istituti bancari e circuiti di pagamento — per l'elaborazione dei pagamenti
- Studio commercialista / consulente fiscale — per adempimenti contabili e fiscali
- Fornitori di software gestionale farmaceutico — per la gestione degli ordini
- Autorità sanitarie competenti — per obblighi di legge (es. Asl, AIFA)
- Autorità giudiziarie e di polizia — su richiesta e nei limiti di legge
I dati non vengono ceduti, venduti o comunicati a terzi per finalità commerciali proprie di tali soggetti. Tutti i fornitori sono vincolati contrattualmente al rispetto del GDPR.
→Trasferimento Extra-UE
I dati personali sono trattati prevalentemente all'interno dell'Unione Europea. Eventuali trasferimenti verso Paesi terzi (es. USA per servizi come Google Analytics) avvengono esclusivamente:
- In presenza di una decisione di adeguatezza della Commissione UE (es. Data Privacy Framework UE-USA)
- Sulla base di Clausole Contrattuali Standard (SCC) approvate dalla Commissione UE
- Previa adozione di misure supplementari conformi alle indicazioni dell'EDPB
L'utente può richiedere informazioni dettagliate sui trasferimenti extra-UE contattando il Titolare.
6. Minori
→Protezione dei Minori di 18 Anni
Il sito e i servizi di e-commerce sono destinati a persone che abbiano compiuto i 18 anni di età. La farmacia non raccoglie consapevolmente dati personali di minori di 18 anni senza il consenso dei genitori o di chi esercita la responsabilità genitoriale.
Ai sensi dell'art. 8 GDPR e dell'art. 2-quinquies D.Lgs. 196/2003, il consenso al trattamento dei dati per i servizi della società dell'informazione è valido per i minori che abbiano compiuto i 14 anni, previa autorizzazione del titolare della responsabilità genitoriale.
Qualora la farmacia venisse a conoscenza di aver raccolto dati di minori senza le autorizzazioni necessarie, provvederà alla cancellazione immediata dei dati. Si prega di segnalare eventuali casi a info@farmaciamisul.it.
7. Diritti dell'Interessato
→Come Esercitare i Diritti
Per esercitare i diritti sopra elencati è possibile inviare una richiesta scritta a:
- 📧 E-mail: info@farmaciamisul.it
- 📮 PEC: mm587li2015@pec.fofi.it
- 📬 Posta: Via dei Pensieri 3/a, 57121 Livorno (LI)
Il Titolare risponderà entro 30 giorni dalla ricezione della richiesta, ai sensi dell'art. 12 GDPR. Tale termine può essere prorogato di ulteriori 60 giorni in caso di richieste complesse o numerose, previa informazione all'interessato. La farmacia si riserva di richiedere la verifica dell'identità del richiedente prima di dare seguito alla richiesta, al fine di tutelare i dati degli interessati da accessi non autorizzati.
8. Sicurezza dei Dati
→Misure Tecniche e Organizzative
Ai sensi dell'art. 32 GDPR, la farmacia adotta misure tecniche e organizzative adeguate a garantire un livello di sicurezza proporzionato al rischio, tra cui:
- Connessioni cifrate SSL/TLS per tutte le comunicazioni sul sito
- Accesso ai dati limitato al personale autorizzato e debitamente istruito
- Sistemi di autenticazione sicura con password cifrate (hashing)
- Backup regolari con procedure di ripristino testate
- Aggiornamenti regolari dei sistemi per eliminare vulnerabilità note
- Procedure di data breach response con notifica al Garante entro 72 ore ai sensi dell'art. 33 GDPR
Nonostante le misure adottate, nessun sistema informatico è immune da rischi. La farmacia non può garantire la sicurezza assoluta dei dati trasmessi via Internet. L'utente è invitato a proteggere le proprie credenziali di accesso e a non condividerle con terzi. In caso di sospetta compromissione dell'account, si prega di contattare immediatamente la farmacia.
9. Modifiche alla Privacy Policy
→Aggiornamenti e Versioni
La presente Privacy Policy può essere aggiornata in qualsiasi momento per adeguarsi a:
- Modifiche normative (GDPR, D.Lgs. 196/2003, provvedimenti Garante)
- Nuovi servizi o funzionalità del sito
- Cambiamenti nelle modalità di trattamento dei dati
- Nuovi fornitori o responsabili del trattamento
Ogni modifica sarà pubblicata su questa pagina con indicazione della data di ultimo aggiornamento. Per modifiche sostanziali che riguardino trattamenti basati sul consenso, verrà richiesto un nuovo consenso esplicito. Si consiglia di consultare periodicamente questa pagina.
L'utilizzo continuato del sito dopo la pubblicazione di modifiche alla Privacy Policy costituisce accettazione delle stesse, nei limiti dei trattamenti non basati su consenso.
10. Normativa di Riferimento
→Fonti Normative
- Regolamento UE 2016/679 (GDPR) — Regolamento generale sulla protezione dei dati
- D.Lgs. 196/2003 — Codice in materia di protezione dei dati personali
- D.Lgs. 101/2018 — Adeguamento normativa nazionale al GDPR
- D.Lgs. 219/2006 — Codice del farmaco (trattamento dati sanitari)
- D.Lgs. 70/2003 — Commercio elettronico
- Provvedimento Garante 9/11/2005 — Trattamento dati in ambito sanitario
- Provvedimento Garante 8/4/2010 — Videosorveglianza
- Provvedimento Garante n. 231/2021 — Linee guida cookie
- Linee guida EDPB — European Data Protection Board
- Direttiva ePrivacy 2002/58/CE — Comunicazioni elettroniche
La presente informativa è redatta ai sensi dell'art. 13 del Regolamento UE 2016/679 (GDPR). Versione in vigore dal Luglio 2025. Foro competente per eventuali controversie: Tribunale di Livorno.
Hai domande sulla tua Privacy?
Per qualsiasi richiesta relativa al trattamento dei tuoi dati personali, contattaci. Risponderemo entro 30 giorni.