Privacy Policy
Come trattiamo i tuoi dati personali
Dr. Sergio Peluso
Sede: Via Decumana 50 A-B, 40133 Bologna (BO)
Partita IVA: da completare: partita IVA · Codice fiscale: da completare: codice fiscale
Iscrizione: Albo degli Odontoiatri, Ordine dei Medici Chirurghi e degli Odontoiatri di Bologna, n. 01780
Email: [email protected] · WhatsApp: +39 351 361 6312
Ultimo aggiornamento: 20 agosto 2026
Questa pagina spiega quali dati raccogliamo quando usi sergiopeluso.it, perché, per quanto tempo li conserviamo e come puoi farli cancellare. È l'informativa prevista dagli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR).
1. Chi decide sui tuoi dati
Il titolare del trattamento è Dr. Sergio Peluso, Via Decumana 50 A-B, 40133 Bologna (BO) — partita IVA da completare: partita IVA. Per qualsiasi domanda sui tuoi dati scrivi a [email protected]: risponde direttamente lo studio.
Responsabile della protezione dei dati (DPO): da completare: responsabile della protezione dei dati. Uno studio odontoiatrico che non tratta dati sanitari su larga scala non è obbligato a nominarlo; se non è indicato nessun nome, significa che non è stato nominato e il riferimento resta il titolare.
2. Quali dati raccogliamo
Dati che ci dai tu, con il modulo di contatto
Nome, eventuale cognome, indirizzo email, numero di telefono, città e il motivo del contatto che scegli («Informazioni» oppure «Richiesta visita»). Nient'altro: non ci sono campi nascosti che raccolgono altro, tranne un campo anti-spam che deve restare vuoto e non viene conservato.
Dati sulla tua salute: non li chiediamo qui
Il modulo non chiede informazioni sul tuo stato di salute e ti invitiamo a non scriverne: patologie, terapie, farmaci, radiografie e fotografie della bocca sono dati particolari ai sensi dell'articolo 9 del GDPR e vanno trattati in studio, non in un modulo web. Se li scrivi comunque nel campo libero, li useremo solo per richiamarti e li cancelleremo appena la richiesta è chiusa.
Dati raccolti automaticamente
Come ogni sito, il server registra nei log tecnici l'indirizzo IP, la data e l'ora della richiesta, la pagina chiesta, il browser e il sistema operativo. Sono necessari a far funzionare il sito e a difenderlo da abusi. Nella riga salvata insieme alla richiesta di contatto viene conservato anche l'IP da cui l'hai inviata, come prova tecnica dell'invio.
Cookie
I cookie e le tecnologie simili sono descritti uno per uno nella Cookie Policy. Statistiche e marketing partono solo se acconsenti dal banner.
3. Perché li trattiamo e con quale base giuridica
| Finalità | Dati | Base giuridica | Conservazione |
|---|---|---|---|
| Risponderti e, se lo chiedi, fissare la prima visita | Nome, email, telefono, città, motivo | Art. 6.1.b GDPR: misure precontrattuali richieste da te | 24 mesi dall'ultimo contatto, poi cancellazione |
| Inviarti la conferma automatica della richiesta | Nome, email | Art. 6.1.b GDPR: esecuzione della tua richiesta | Il tempo tecnico dell'invio; la copia resta nella casella dello studio |
| Il consenso che spunti nel modulo, come prova dell'avvenuta informativa | Data, ora, IP, testo accettato | Art. 6.1.c e 7.1 GDPR: dimostrare il consenso | Come il dato principale |
| Sicurezza del sito e diagnostica | Log tecnici | Art. 6.1.f GDPR: legittimo interesse a un sito che funziona e non viene abusato | Massimo 12 mesi |
| Statistiche di lettura del sito | Identificativi dei cookie analitici | Art. 6.1.a GDPR e art. 122 Codice privacy: il tuo consenso | Vedi durate nella Cookie Policy |
| Misurare i risultati delle campagne pubblicitarie | Identificativi dei cookie di marketing | Art. 6.1.a GDPR: il tuo consenso | Vedi durate nella Cookie Policy |
Non usiamo i tuoi dati per mandarti newsletter o offerte commerciali: se un giorno lo faremo, te lo chiederemo con un consenso separato e revocabile.
4. Se non ci dai i dati
Nome, email, telefono e consenso sono contrassegnati con un asterisco perché senza di loro non possiamo richiamarti: il modulo non parte. Il cognome è facoltativo. Nessuna conseguenza: puoi sempre scriverci su WhatsApp o per email.
5. A chi arrivano i tuoi dati
- Il fornitore che ospita il sito e la posta: FastComet Inc., società con sede negli Stati Uniti. Agisce come responsabile del trattamento, con un contratto ai sensi dell'articolo 28 del GDPR, e vede i dati solo per tenere in piedi il servizio.
- Cloudflare, Inc., la rete che protegge e distribuisce il sito. Ogni richiesta passa da lì: Cloudflare vede l'indirizzo IP, chiude la connessione cifrata al posto del server e raccoglie una misurazione anonima delle prestazioni (senza cookie e senza profilazione). Serve a tenere il sito veloce e al riparo dagli attacchi: è un nostro legittimo interesse ai sensi dell'articolo 6.1.f del GDPR, e avviene prima e indipendentemente dalla tua scelta sui cookie, perché senza quel livello il sito non è raggiungibile.
- Google Ireland Ltd., solo se acconsenti a statistiche o marketing, per Google Analytics 4 e Google Ads.
- Chi collabora con lo studio — segreteria, assistenti, laboratori e specialisti — limitatamente a quello che serve per richiamarti o per il trattamento che ti riguarda, con vincolo di riservatezza.
- Autorità e professionisti (commercialista, legale) quando la legge lo impone o per difendere un diritto in giudizio.
I tuoi dati non vengono venduti, scambiati o ceduti per finalità commerciali di terzi. Mai.
6. Trasferimenti fuori dall'Unione Europea
Tre trattamenti possono comportare un trasferimento fuori dall'Unione:
- L'hosting. Il sito e la posta stanno su FastComet Inc., società statunitense: anche quando il server che risponde è in Europa, il personale tecnico del fornitore può accedere ai dati dagli Stati Uniti per manutenzione e assistenza. Questo riguarda i messaggi inviati dal modulo e i log del server, e avviene indipendentemente dal tuo consenso ai cookie, perché senza un fornitore che ospiti il sito il sito non esiste.
- La rete davanti al sito. Cloudflare, Inc. è una società statunitense e usa server in tutto il mondo: le richieste italiane vengono servite dai nodi europei, ma il trattamento è riferibile a un fornitore extra-UE.
- Statistiche e marketing. Solo se acconsenti, i dati raccolti tramite Google Analytics e Google Ads possono essere trattati anche negli Stati Uniti.
In entrambi i casi il trasferimento si appoggia alla decisione di adeguatezza della Commissione europea del 10 luglio 2023 sull'EU-US Data Privacy Framework e, in subordine, alle clausole contrattuali standard adottate dalla Commissione. Puoi chiederci copia delle garanzie in essere scrivendo a [email protected].
Quello che non succede: font, icone, immagini e video sono ospitati sul sito stesso, non su reti di terzi. Prima della tua scelta sui cookie il tuo browser contatta soltanto Cloudflare — nessun social network, nessun servizio pubblicitario, nessun font remoto.
7. I tuoi diritti
In qualsiasi momento puoi chiedere di:
- sapere quali dati abbiamo su di te e riceverne copia (artt. 15 e 20);
- correggerli se sono sbagliati o incompleti (art. 16);
- cancellarli (art. 17): li eliminiamo, salvo quello che dobbiamo conservare per legge;
- limitarne l'uso o opporti al trattamento basato sul legittimo interesse (artt. 18 e 21);
- revocare il consenso quando vuoi (art. 7.3): la revoca non tocca quello che è già stato fatto legittimamente prima.
Basta una email a [email protected]. Rispondiamo entro un mese; se la richiesta è complessa possiamo prendere due mesi in più, avvisandoti. Non chiediamo nulla per rispondere, salvo richieste manifestamente eccessive o ripetute.
Se pensi che qualcosa non sia stato fatto correttamente puoi rivolgerti al Garante per la protezione dei dati personali, Piazza Venezia 11, 00187 Roma — garanteprivacy.it, oppure al giudice ordinario.
8. Nessuna decisione automatica
Non prendiamo decisioni su di te con sistemi automatici e non facciamo profilazione: la tua richiesta la legge una persona.
9. Minori
Il sito non è rivolto ai minori di 14 anni e il modulo non deve essere compilato da loro. Per un paziente minorenne la richiesta va inviata da chi esercita la responsabilità genitoriale.
10. Come si tengono al sicuro
Il sito viaggia in HTTPS, il modulo passa da un canale cifrato, i file di configurazione della posta non sono raggiungibili dal web e l'accesso alla casella è protetto da credenziali riservate allo studio. Nessuna misura è perfetta: se avvenisse una violazione con rischio per i tuoi diritti, te lo comunicheremmo come prevede l'articolo 34 del GDPR.
11. Modifiche
Se cambiano i servizi o le finalità, aggiorniamo questa pagina e la data in alto. Le versioni precedenti restano disponibili su richiesta.