Biomedical Service Srl

Informativa Sulla Privacy

La presente Informativa sulla privacy di Biomedical Service S.r.l. è resa ai sensi dell’art. 3 del D.Lgs. 2003/196 (coordinato e aggiornato con le modifiche apportate dal D.L. 14 giugno 2019, n. 53, dal D.M. 15 marzo 2019 e dal Decreto di adeguamento al GDPR, D.Lgs. 10 agosto 2018, n. 101) e dell’art.13 del Regolamento generale sulla protezione dei dati (UE 2016/679) (“GDPR”) sulla tutela del trattamento dei dati personali (di seguito, “normativa sulla protezione dei dati personali”).

La Biomedical Service S.r.l. (“Noi”) si impegna a proteggere e rispettare la privacy dei suoi utenti e a fornire la massima trasparenza relativamente alle informazioni che acquisisce dagli utenti. 

La presente informativa privacy si applica esclusivamente ai servizi inerenti il programma “Engage” accessibili mediante:

  • PC dal sito web (“sito web Engage”). La presente Informativa sulla privacy non è valida per altri siti web eventualmente consultabili attraverso i nostri link, di cui la Biomedical Service S.r.l non è in alcun modo responsabile;
  • l’applicazione (“App Engage”) scaricata dall’utente sul proprio cellulare o dispositivo manuale (“dispositivo mobile”), e qualsiasi aggiornamento o integrazione.(collettivamente, “sito web e App Engage”).

BASE GIURIDICA DEL TRATTAMENTO

Il sito web e l’App Engage trattano i dati dell’utente in base al consenso espresso fornito al momento della registrazione.

Utilizzando il programma Engage, mediante app o web, l’utente approva esplicitamente la presente informativa sulla privacy e presta il proprio consenso alla raccolta, all’uso e al trasferimento dei propri dati personali per le finalità e con le modalità di seguito descritte.

In particolare, l’utente potrebbe fornire anche “categorie particolari di dati personali”, ai sensi degli articoli 9 e 10 del Regolamento UE 2016/679, ossia quei dati che rivelano l’origine razziale o etnica, le opinioni politiche, le convinzioni religiose o filosofiche, l’appartenenza sindacale, nonché dati genetici, dati biometrici intesi a identificare in modo univoco la persona, dati relativi alla salute o alla vita sessuale o all’orientamento sessuale, dati riguardanti condanne penali, reati o misure di sicurezza. Utilizzando il programma Engage, mediante app o web, l’utente esprime il proprio consenso libero ed esplicito al trattamento di categorie particolari di dati personali.

Il conferimento dei dati, e quindi il consenso alla raccolta e al trattamento dei dati, è facoltativo. L’utente può negare il proprio consento, revocare in qualsiasi momento il consenso già fornito o chiedere la cancellazione dei dati precedentemente acquisiti inviando una mail a Support.it@lumiradx.com. 

Tuttavia, in caso di mancata accettazione e consenso della presente informativa sulla privacy, potremmo non essere in grado di erogare i servizi. In particolare, l’utente non potrà scaricare l’App Engage e la navigazione nel sito potrebbe essere compromessa.

TITOLARE DEL TRATTAMENTO

Ai sensi della normativa sulla protezione dei dati personali, il Titolare del Trattamento è la  Biomedical Service S.r.l., Via Drizzagno 11 - 30037 Scorzè (VE).

DATI PERSONALI RACCOLTI

I dati personali sono le informazioni che possono essere utilizzate per identificare o contattare l’utente. 

Le informazioni acquisite dalla combinazione dei dati personali con i dati non personali saranno trattate come dati personali per il tempo in cui tali dati rimarranno combinati.

I dati personali non includono i dati da cui è stata rimossa l’identità dell’utente (dati anonimi).

Con l’accesso al programma Engage, mediante app o web, possiamo raccogliere e trattare i seguenti dati dell’utente:

  • Dati trasmessi dall’utente (dati inviati), tra cui “categorie particolari di dati personali” ai sensi degli articoli 9 e 10 del Regolamento UE 2016/679. L’utente può fornirci informazioni compilando gli appositi moduli sul sito web e nell’App Engage, inviando i risultati dei test o, ove applicabile, qualsiasi altro dato tramite il proprio dispositivo e/o componente da utilizzare per la terapia che verrà seguita dal paziente in autonomia (“Dispositivo PSC”) o mediante corrispondenza (ad esempio tramite e-mail).Ciò comprende le informazioni fornite dall’utente, mediante il sito web o l’App Engage, nel momento in cui inserisce il proprio indirizzo di spedizione per ricevere un Dispositivo PSC; si registra per utilizzare il sito web o l’App Engage; scarica l’App Engage; si iscrive a uno qualsiasi dei nostri servizi utilizzando il sito web o l’App Engage; completa esercizi di formazione sul sito web o sull’App Engage; partecipa a sondaggi sul sito web o sull’App Engage e segnala un problema con il sito web o l’App Engage.Le informazioni che vengono fornite possono includere il nome, l’indirizzo, la data di nascita, il codice fiscale, l’indirizzo e-mail, il numero di telefono del dispositivo mobile, il nome utente, la password e altre informazioni di registrazione.
  • Dati che raccogliamo sull’utente, sul suo dispositivo mobile e/o sul suo computer. Possiamo raccogliere automaticamente i seguenti dati ogni volta che l’utente utilizza il sito web o l’App Engage:
    • Dati del dispositivo mobile e/o del computer: informazioni tecniche sul tipo di Dispositivo mobile e/o computer e Dispositivo PSC utilizzati, un identificatore univoco del dispositivo, l’indirizzo del protocollo Internet (“IP”) utilizzato per collegare il computer alle informazioni sulla rete Internet, il sistema operativo e il tipo di browser utilizzato;
    • Dati contenuti: possiamo raccogliere informazioni memorizzate sul Dispositivo mobile e/o computer dell’utente, incluse le informazioni di accesso;
    • Dati di registrazione: possiamo raccogliere informazioni inerenti l’utilizzo del sito web o dell’App Engage (ovvero la frequenza di utilizzo, la durata dei periodi di accesso) e le risorse e i servizi a cui l’utente accede.
  • Dati che riceviamo da altre fonti (Dati di terzi). Possiamo ricevere dati personali che riguardano l’utente sia da terzi con cui lavoriamo a stretto contatto (quali, ad esempio medici e altri professionisti sanitari, fornitori di Dispositivi PSC, servizi di corriere e servizi di assistenza) sia da fonti pubbliche. Ove necessario, informeremo l’utente quando riceveremo dati che lo riguardano e le finalità per cui intendiamo utilizzare tali dati.

FINALITÀ DEL TRATTAMENTO

I dati dell’utente verranno utilizzati per le seguenti finalità:

  • Dati inviati. Possiamo utilizzare questi dati:
    • per adempiere ai nostri obblighi derivanti dai contratti stipulati (o da stipulare) tra l’utente e la Biomedical Service S.r.l. e per fornire all’utente le informazioni, i prodotti e i servizi richiesti;
    • per garantire che i contenuti del sito web e dell’App Engage siano presentati nel modo più efficace per l’utente e per il suo computer e/o dispositivo mobile;
    • per contattare l’utente tramite e-mail, telefono, messaggi di testo o notifiche del Dispositivo mobile con avvisi, promemoria e informazioni relative all’uso del sito web, dell’App Engage o, ove applicabili, dei Dispositivi PSC da parte dell’utente;
    • per fornire all’utente informazioni su applicazioni e servizi simili a quelli già utilizzati o che riteniamo possano essere di suo interesse. Contatteremo l’utente solo tramite mezzi elettronici (e-mail o messaggi di testo) con tali informazioni. Se l’utente non desidera essere contattato in questo modo, può rinunciare in qualsiasi momento contattandoci o modificando le sue impostazioni nell’area delle preferenze di comunicazione del sito web e dell’App Engage;
    • per migliorare la comprensione, il trattamento, gli esiti e le scelte per l’utente e il suo medico; 
    • per fornire all’utente informazioni da parte del suo medico riguardanti il trattamento, il farmaco, gli appuntamenti o altri dati che il medico deve fornire all’utente, che si riferiscono alla sua salute e alle sue condizioni mediche;
    • for fornire attività di assistenza e manutenzione all’utente (tra cui lo svolgimento di eventuali indagini volte a verificare tali errori);
    • per fornire servizi al medico dell’utente, tra cui aggiornare il medico con le informazioni relative all’utilizzo del sito web, dell’App Engage e, ove applicabile, del Dispositivo PSC;
    • fornire feedback all’utente e al suo medico al fine di migliorare le prestazioni dei servizi forniti da quest’ultimo;
    • per comunicare eventuali modifiche apportate al sito web, all’App Engage e, ove applicabile, al Dispositivo PSC;
    • laddove sia necessario che i nostri legittimi interessi (o quelli di terzi) e gli interessi e i diritti fondamentali dell’utente non prevalgano su tali interessi; e
    • laddove dobbiamo rispettare un obbligo legale o normativo.
  • Dati del dispositivo. Possiamo utilizzare tali dati per mantenere, proteggere, migliorare e sviluppare il sito web e l’App Engage per assicurarci che l’utente utilizzi le versioni corrette.
  • Dati contenuti. Possiamo utilizzare tali dati per aggiornare il medico dell’utente sull’utilizzo del sito web e dell’App Engage.
  • Dati di registrazione. Possiamo utilizzare tali dati per garantire che i contenuti del sito web e dell’App Engage siano presentati nel modo più efficace per l’utente e per il suo computer e/o dispositivo mobile.
  • Dati di terzi: Possiamo i dati di terzi con quelli forniti dall’utente e raccolti da Biomedical Service S.r.l.. Possiamo utilizzare tali dati per le finalità sopra indicate (a seconda della tipologia di dati ricevuti).

In alcune circostanze potremmo rendere anonimi i dati personali dell’utente (in modo che non possano più essere associati all’utente) per scopi di ricerca o statistici; in tal caso i dati anonimi potranno essere utilizzati per un periodo di tempo illimitato e senza fornire alcun preavviso all’utente.

Il sito web e  l’App Engage possono, di volta in volta, contenere collegamenti a e da applicazioni o siti web di terze parti. Biomedical Service S.r.l. non è responsabile per la politica sulla privacy di tali  applicazioni o questi siti web.  Prima di inviare i dati personali a queste applicazioni o questi siti web, invitiamo l’utente a consultare le relative politiche e informative sulla privacy.

LUOGO DEL TRATTAMENTO E DI CONSERVAZIONE DEI DATI

I dati raccolti dal sito web e dall’App Engage sono trattati presso la sede del Titolare del Trattamento.

Si specifica inoltre che il sito web e l’App Engage sono ospitati e conservati da Amazon Cloud Service in Germania.

I dati dell’utente, compresi i dati personali, saranno conservati per il tempo strettamente necessario a soddisfare le finalità per cui sono stati inizialmente raccolti, salvo che non sia richiesto o consentito dalla legge un periodo di conservazione più lungo. I dati saranno cancellati in modo sicuro quando non saranno più necessari.

Al fine di determinare il tempo di conservazione dei dati verranno presi in considerazione gli obblighi contrattuali e legali nonché le aspettative e le esigenze dei nostri clienti. 

COOKIE

Un cookie è un file di piccole dimensioni a contenuto alfanumerico che viene memorizzato sul browser o sul disco rigido del computer dell’utente. I cookie contengono informazioni che vengono trasferite sul disco rigido del computer dell’utente.

Engage attualmente utilizza i cookie solo al fine di memorizzare i dati della sessione (come, ad esempio, i token i autorizzazione o per memorizzare il nome dell’utente nel brower). Engage non fa uso di cookies ai fini del tracciamento dei dati dell’utente. Tuttavia, si segnala che i cookie potrebbero essere utilizzati da soggetti terzi (cookie analitici/prestazionali o cookie mirati), sui quali la Biomedical Service S.r.l non ha alcun controllo e non è in alcun modo responsabile. 

TRASFERIMENTO DEI DATI A TERZI

L’utente accetta che Biomedical Service S.r.l. divulghi i suoi dati (compresi i dati personali) alle seguenti categorie di soggetti esterni:

  • fornitori e subappaltatori per l’esecuzione di qualsiasi contratto stipulato con loro o con l’utente;
  • ove applicabili, fornitori di servizi di corriere allo scopo di fornire all’utente un Dispositivo PSC;
  • medici e operatori sanitari allo scopo di fornire informazioni relative all’utilizzo del sito web e dell’App Engage al fine di assistere l’utente con la terapia e migliorare le prestazioni del servizio fornito all’utente;
  • altre società all’interno del nostro Gruppo per la fornitura di componenti dell’App Engage, compresi i servizi di memorizzazione dei dati e di hosting del software;
  • fornitori di applicazioni terzi approvati per offrire altre applicazioni sanitarie, formazione e Servizi tramite l’App Engage; e
  • fornitori di servizi di marketing per assisterci nel nostro marketing elettronico.

I dati personali dell’utente non saranno condivisi per scopi di marketing di terzi senza il consenso esplicito dell’utente, che potrà essere espresso all’interno dell’area “preferenze di comunicazione” nel sito web e nell’App Engage. Se l’utente non desidera essere contattato relativamente alle informazioni di marketing di soggetti terzi, può annullarne la ricezione in qualsiasi momento contattandoci all’indirizzo mail Support.it@lumiradx.com o modificando le proprie impostazioni nell’area “preferenze di comunicazione” del sito web e dell’App Engage.

In tal caso, è possibile divulgare i dati personali dell’utente a terzi:

  • laddove l’utente ha espresso il proprio consenso;
  • per fornire e/o migliorare il sito web e l’App Engage;
  • in caso di vendita o acquisizione di Biomedical Service S.r.l. In tal caso, i dati personali dell’utente potranno essere divulgati al potenziale venditore o acquirente;
  • nel caso in cui le attività della Biomedical Service S.r.l. fossero acquisite da terzi, verranno trasferiti anche i dati personali dell’utente;
  • se siamo tenuti a divulgare o condividere i dati personali dell’utente al fine di ottemperare a qualsiasi obbligo di legge, o per tutelare i diritti di Biomedical Service S.r.l., dei nostri clienti o di altri. Ciò comprende lo scambio di informazioni con altre società e organizzazioni al fine di prevenire eventuali truffe e ridurre il rischio di credito.

La Biomedical Service S.r.l. esige che tutte le terze parti con cui collabora adottino misure di sicurezze idonee a garantire il trattamento dei dati personali dell’utente in conformità alle disposizioni di legge. Tali terze parti sono autorizzate a trattare i dati personali dell’utente solo per le suddette finalità e secondo le istruzioni da noi impartite. 

TRASFERIMENTO DEI DATI IN PAESI AL DI FUORI DELLO SPAZIO ECONOMICO EUROPEO (SEE)

Alcune delle parti terze con cui lavoriamo sono situate al di fuori dello Spazio Economico Europeo (SEE); pertanto, i dati personali dell’utente potrebbero essere trasferiti fuori dallo SEE.

Ogni qualvolta che trasferiamo i dati personali degli utenti fuori dallo SEE garantiamo la protezione dei dati implementando almeno una delle seguenti misure di sicurezza:

  • trasferimento dei dati personali dell’utente solo in Paesi ritenuti dalla Commissione europea in grado di fornire un livello adeguato di protezione dei dati personali;
  • laddove ci avvaliamo di determinati fornitori di servizi, possiamo utilizzare contratti specifici approvati dalla Commissione europea che forniscono ai dati personali la stessa protezione che hanno in Europa;
  • laddove ci avvaliamo di fornitori con sede negli Stati Uniti, possiamo trasferire loro i dati se fanno parte dello Scudo della privacy, che impone un livello di protezione dei dati analogo a quelli condivisi tra l’Europa e gli Stati Uniti.

Per ottenere ulteriori informazioni sullo specifico meccanismo da noi utilizzato durante il trasferimento dei dati personali dell’utente al di fuori dello SEE, è possibile contattarci ai recapiti indicati alla fine della presente Informativa.

Se abbiamo fornito all’utente (o se è stata scelta dall’utente) una password che consente di accedere a determinate parti del sito web e dell’App Engage, l’utente è responsabile della riservatezza di tale password. Chiediamo all’utente di non condividere con nessuno la password.

Purtroppo, la trasmissione di informazioni via Internet non è completamente sicura. Sebbene facciamo del nostro meglio per proteggere i dati personali dell’utente, non possiamo garantire la sicurezza dei dati trasmessi al sito web e all’App Engage; qualsiasi trasmissione è a rischio dell’utente. Una volta ricevute le informazioni, utilizzeremo procedure rigorose e misure di di sicurezza idonee a prevenire l’accesso non autorizzato.

DIRITTI DELL’UTENTE

Ai sensi della normativa sulla protezione dei dati, in determinate circostanze l’utente avrà i seguenti diritti in relazione ai suoi dati personali:

  • Diritto di accesso. L’utente ha il diritto di richiedere l’accesso alle informazioni che lo riguardano. Forniremo gratuitamente all’utente una copia dei suoi dati personali da noi detenuti (a condizione che la sua richiesta non sia eccessiva o riguardi più copie, nel qual caso potremmo addebitare al cliente una somma ragionevole per coprire i nostri costi) e alcune informazioni sul trattamento dei suoi dati personali e sulla fonte di tali dati (se non direttamente raccolti da noi). L’utente inoltre ha il diritto di richiedere che i suoi dati personali vengano trasferiti a terzi.
  • Diritto di opposizione al trattamento dei dati. L’utente può revocare il suo consenso al trattamento dei suoi dati personali contattandoci in qualsiasi momento. Al ricevimento della comunicazione, cesseremo immediatamente qualsiasi trattamento dei dati personali dell’utente e (se richiesto dall’utente) cancelleremo tali informazioni se non siamo tenuti a conservarle per scopi aziendali o legali legittimi.
  • Diritto di limitazione di trattamento. L’utente può chiederci di sospendere il trattamento dei suoi dati personali nelle seguenti circostanze:
    • se non ritiene che i suoi dati personali siano accurati;
    • laddove ci ritroviamo a trattarli illegalmente ma l’utente non desidera che i suoi dati personali vengano cancellati;
    • laddove l’utente ha bisogno che noi continuiamo a mantenere i suoi dati personali per stabilire, esercitare o difendere eventuali richieste di natura legale; o
    • l’utente si è opposto all’uso dei suoi dati personali da parte nostra, ma dobbiamo verificare se esistono basi legittime che ci autorizzano a usarli.
  • Diritto di rettifica e diritto di cancellazione. L’utente ha il diritto di richiedere di correggere eventuali inesattezze nei suoi dati personali qualora tali informazioni siano incomplete, inaccurate o trattate illegalmente. L’utente ha inoltre il diritto di richiedere che i suoi dati personali siano cancellati a condizione che Biomedical Service S.r.l. non abbia più un motivo legale per il trattamento dei dati dell’utente.

L’utente può esercitare i suddetti diritti in qualsiasi momento contattandoci via e-mail all’indirizzo Support.it@lumiradx.com. Possiamo rifiutare le richieste ritenute irragionevoli o che richiedono un impegno eccessivo (ad esempio, se tale richiesta dovesse comportare una modifica sostanziale della nostra policy) o che potrebbero compromettere la privacy altrui.

SICUREZZA DEI DATI

La Biomedical Service S.r.l. ha attuato misure di sicurezza adeguate per impedire che i dati personali dell’utente vengano accidentalmente persi, utilizzati o consultati in modo non autorizzato, alterati o divulgati. Inoltre, limitiamo l’accesso ai dati personali dell’utente a quei dipendenti, agenti, appaltatori e altre terze parti che hanno un’esigenza aziendale di conoscerli. Essi tratteranno i dati personali dell’utente solo in base alle nostre istruzioni e sono soggetti a un obbligo di riservatezza.

Inoltre, abbiamo attuato delle procedure per gestire eventuali sospetti di violazione dei dati personali. In tal caso, ove previsto dalla normativa sulla protezione dei dati personali, comunicheremo all’utente e a qualsiasi autorità di regolamentazione applicabile eventuali violazioni laddove.

MODIFICHE ALL’INFORMATIVA

Chiedere il consento dell’utente prima di utilizzare i dati personali per scopi diversi da quelli stabiliti nella presente informativa sulla privacy salvo che non riteniamo ragionevolmente che sia necessario usarli per un altro motivo, che dovrà essere compatibile con lo scopo originale. Per ottenere ulteriori informazioni sulla compatibilità degli scopi, è possibile contattarci ai recapiti indicati alla fine della presente informativa.

CONTATTI

In caso di domande, commenti o richieste riguardanti la presente informativa sulla privacy o il trattamento dei dati, oppure se l’utente desidera presentare un reclamo, è possibile contattarci via e-mail all’indirizzo Support.it@lumiradx.com, per telefono al numero +44 (0)1209 710 999 o per posta a:

Alla C. Att.ne di: Responsabile della protezione dei dati

Biomedical Services srl
Via Drizzagno, 11, 
30037 Scorzè VE, Italy
In caso di eventuali motivi di reclamo sul nostro utilizzo dei dati personali, è possibile contattarci utilizzando i dettagli sopra indicati e faremo del nostro meglio per risolvere il problema. Se non siamo in grado di offrire assistenza, l’utente ha anche il diritto di presentare un reclamo presso il Garante per la protezione dei dati personali, l’autorità di controllo preposta alla protezione dei dati in Italia.