Con la presente Privacy Policy, resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (“GDPR”), Kell S.r.l. P. IVA n. 05419421002, con sede legale in Via Giorgione, 5963 - 00147, Roma (di seguito “Kell”) proprietaria del software 2Care, accessibile tramite piattaforma web o tramite App, fornisce agli utenti (“Utenti”) che accedono a 2Care le informazioni relative al trattamento dei loro dati.
Il Titolare del trattamento dei dati è Life Cure s.r.l. Via Silvio Pellico 48, 20900 Monza (MB) che, in virtù di contratto di licenza, usufruisce del software 2Care offerto in licenza da Kell.
Kell opera come titolare del trattamento con riferimento ai dati, anche particolari, relativi al software 2Care conservati sui propri server cloud e come responsabile del trattamento per conto del titolare con riferimento all’assistenza e manutenzione del software, secondo le modalità e termini definiti nel DPA (Data Processing Agreement) sottoscritto con il titolare.
Per ricevere informazioni relative al trattamento è possibile contattare il titolare contattando direttamente il DPO dpo@sapio.it oppure scrivendo a Kell all’indirizzo email privacy@kell.it .
Il Titolare ha designato un DPO, che può essere contattato ai recapiti direttamente resi pubblici sul proprio di riferimento.
Kell ha designato un DPO che può essere contattato al seguente indirizzo: dpo@kell.it
L’utilizzo del software 2Care, sia mediante Piattaforma web che mediante App, comporta il trattamento di alcuni dati personali.
I dati trattati sono i dati di navigazione, nonché i dati identificativi e di contatto forniti volontariamente dall’Utente per comunicare con la struttura sanitaria attraverso appositi form presenti su 2Care, nonché, con riferimento a determinati servizi offerti dalla Piattaforma, i dati personali particolari dell’Utente idonei a rilevare il suo stato di salute.
I sistemi informatici e le procedure software preposte al funzionamento di 2Care acquisiscono, nel corso del loro normale esercizio, alcuni dati di navigazione la cui trasmissione è implicita nell’uso dei protocolli della rete Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni ed associazioni con dati detenuti da terzi, permettere di identificare gli Utenti.
In questa categoria di dati rientrano:
I dati vengono utilizzati per:
Le basi giuridiche del trattamento per le suddette finalità sono l’esecuzione del contratto con l’Utente che scarica e utilizza 2Care e il legittimo interesse di Kell, che consiste nell’effettuare analisi sull’utilizzo di 2Care, verificare il suo funzionamento e fare valere o difendere un diritto in sede giudiziaria.
La geolocalizzazione viene attivata solo previo consenso dell’Utente, richiesto di volta in volta in modo specifico.
I dati personali identificativi e di contatto dell’Utente (quali nome, cognome, indirizzo, email, numero di telefono e ulteriori informazioni richieste nell’anagrafica utente) sono utilizzati per consentire l’accesso, per le procedure di auto-relogin e per consentire all’Utente, attraverso il proprio account, di usufruire dei servizi riservati agli utenti registrati su 2Care.
I dati particolari relativi allo stato di salute sono conferiti dall’utente registrato per usufruire delle funzionalità offerte dalla piattaforma di telemedicina legate al percorso di cura. Il trattamento di tali dati da parte di Kell è limitato alla conservazione degli stessi. Il trattamento principale è effettuato dalla struttura sanitaria, titolare del trattamento, che ha acquistato in licenza 2Care, per cui si rinvia alle informazioni specifiche legate al suddetto trattamento già fornite al paziente da parte della struttura sanitaria curante. I dati dell’utente presenti in 2Care possono essere trattati da Kell in qualità di responsabile del trattamento con riferimento al servizio di assistenza e manutenzione del software.
La base giuridica del trattamento dei dati personali identificativi e di contatto è costituita dall’esecuzione del contratto e delle misure precontrattuali. La base giuridica del trattamento dei dati particolari relativi allo stato di salute è il consenso dell’interessato, che può essere revocato in ogni momento.
Per usufruire del software 2Care e delle funzionalità da esso offerte si rende necessario accedere ad alcuni dati e funzionalità presenti sul dispositivo dell’Utente.
Più precisamente viene richiesto di accedere, quando necessario per le attività richieste dall’Utente, allo spazio di archiviazione e file per la scrittura/salvataggio di file sul dispositivo; alla telecamera e al microfono per effettuare la televisita con il medico e per inviare foto e note audio; al bluetooth per connettere dispositivi esterni.
In ordine ai cookie (ossia piccoli file di testo creati sul dispositivo dell’Utente al momento in cui questo accede ad un determinato sito o App mobile, con lo scopo di immagazzinare e trasportare informazioni), si informa l’Utente che 2Care utilizza cookie o strumenti analoghi che, in base a quanto previsto dall’art. 122 del D. Lgs. 196/2003 (Codice privacy) non richiedono il consenso. Si tratta, più specificamente, di cookie tecnici (necessari per gestire la sessione e autenticare l’Utente), che non richiedono il consenso da parte dell’Utente.
Sulla piattaforma web è presente altresì un cookie di terze parti relativo al gps offerto dal servizio Maps di Google LLC (di seguito “Google”), che opera, per tale servizio, come responsabile del trattamento. Il gps viene attivato solo previo consenso dell’Utente. Il consenso può essere in ogni momento revocato, senza pregiudicare i trattamenti effettuati prima della revoca. Per ulteriori informazioni sui profili privacy legati a tale servizio si prega di consultare l’informativa privacy relativa a Maps disponibile sul sito web di Google Maps.
In materia di cookie, si informa inoltre l’Utente che è possibile disabilitare l’uso dei cookie personalizzando le impostazioni direttamente dal proprio dispositivo. La disabilitazione tramite browser presenta procedure diverse per la gestione delle impostazioni. Si riportano i link con le indicazioni relative ai browser maggiormente diffusi:
Google Chrome: https://support.google.com/chrome/answer/2392971?hl=it
Apple Safari: https://support.apple.com/it-it/HT201265
Firefox: https://support.mozilla.org/it/kb/cancellare-dati-personali-firefox-android
Il conferimento dei dati per le finalità indicate nella presente Privacy Policy non è obbligatorio. Tuttavia, il mancato conferimento, anche parziale, di tali dati non permetterà all’Utente di utilizzare 2Care.
I dati degli Utenti vengono trattati attraverso i sistemi e i programmi informatici utilizzati da Kell nei limiti di quanto strettamente necessario al conseguimento delle finalità indicate e, in ogni caso, in modo da ridurre al minimo il trattamento di dati identificativi e di contatto e relativi allo stato di salute.
Sono adottate adeguate misure di sicurezza per prevenire la perdita di dati, usi illeciti o non corretti ed accessi non autorizzati.
I dati sono conservati in archivi elettronici localizzati presso la sede di Kell e/o presso server in cloud offerti da un fornitore statunitense, localizzati nel territorio europeo. Il trasferimento è garantito dalle clausole contrattuali standard e dall’implementazione della crittografia CBC.
I dati personali saranno conservati per un periodo di tempo non superiore a quello strettamente necessario alle finalità per le quali essi sono stati raccolti, o successivamente trattati, conformemente a quanto previsto dagli obblighi di legge. In particolare, i dati di navigazione sono conservati per 12 mesi e comunque secondo gli obblighi di legge. I dati personali identificativi e di contatto e i dati particolari degli Utenti sono conservati per il tempo strettamente necessario all’espletamento dello scopo medico e comunque non oltre 12 mesi.
Decorsi i termini di conservazione, i dati personali saranno distrutti, cancellati o resi anonimi, compatibilmente con le procedure tecniche di cancellazione e backup, fatte salve eventuali esigenze difensive per cui i dati potranno essere conservati anche oltre i periodi indicati.
I dati saranno trattati dal Titolare e dal Responsabile anche attraverso il proprio personale espressamente autorizzato.
I dati saranno conosciuti dalle società di cui il Responsabile si avvale per la fornitura di servizi di hosting, di cloud e di gestione della posta elettronica collegata a 2Care, dai consulenti per la gestione del contenzioso e per l’assistenza legale nel caso di eventuali controversie per cui si rendesse necessario il loro coinvolgimento. I dati potranno inoltre essere conosciuti dalle Autorità competenti in caso di specifiche richieste cui il titolare è tenuto, per legge, a dare seguito.
Si precisa che alcuni dei soggetti indicati operano quali Responsabili del trattamento, ai sensi dell’art. 28 GDPR, mentre altri quali autonomi titolari. In quest’ultimo caso, la comunicazione di dati è effettuata perché (i) prescritta da obblighi di legge, (ii) necessaria a dar corso agli obblighi derivanti da un rapporto contrattuale o (iii) rispondente all’interesse legittimo del titolare a mantenere la sicurezza dei sistemi informatici e a svolgere attività difensive attraverso consulenti legali.
In ogni caso, la comunicazione è limitata alle categorie di dati la cui trasmissione è necessaria per il conseguimento delle finalità indicate.
L’interessato potrà richiedere al Titolare o al Responsabile la lista dei soggetti esterni che svolgono la loro attività quali Responsabili del trattamento.
Gli Utenti di 2Care possono, in ogni momento, esercitare i diritti ad essi riconosciuti dagli artt. 15 e ss del GDPR.
In particolare, l’Utente potrà esercitare:
• Diritto di accesso: potrà richiederci informazioni in merito ai trattamenti che operiamo sui suoi dati o la conferma che trattiamo i suoi dati personali. In tal caso, potrà richiederci di fornire copia dei dati tramite e-mail e verificare i dati eventualmente in nostro possesso.
• Diritto di rettifica: potrà rettificare i suoi dati personali qualora questi non siano corretti (ad esempio perché diversi rispetto a quelli forniti al momento della compilazione del report), incluso il diritto di richiedere l’integrazione di dati non completi.
• Diritto alla cancellazione: potrà richiederci di cancellare i dati (o parte di essi) che ci ha fornito.
• Diritto di limitazione: potrà richiederci di limitare il trattamento dei tuoi dati personali qualora ricorrano le ipotesi di legge.
• Diritto alla portabilità: potrà richiederci di ottenere, in formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati personali che ci ha fornito e trasmetterli ad altro titolare del trattamento da lui indicato.
• Diritto di opposizione: potrà opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei suoi dati personali, compresa la profilazione e, in tal caso, ci asterremo da trattare ulteriormente i dati personali salvo la sussistenza di nostri prevalenti interessi legittimi. Qualora l’Utente si opponesse al trattamento per eventuali finalità di marketing, non potremo trattare più i suoi dati per tali finalità.
• Revoca del consenso: in tutti quei casi in cui il trattamento rinviene la propria base giuridica nel consenso dell’Utente, egli potrà revocarlo in ogni momento, fatta comunque salva la liceità del trattamento effettuato prima di detta revoca.
• Diritto di proporre reclamo al Garante: fatto salvo ogni altro ricorso amministrativo o giurisdizionale, l’Utente potrà proporre reclamo al Garante per la protezione dei dati personali, seguendo le procedure e le indicazioni pubblicate sul sito web ufficiale dell’Autorità disponibili all’indirizzo www.garanteprivacy.it
In qualsiasi momento, l’Utente può esercitare i diritti menzionati contattando il Titolare o il Responsabile scrivendo agli indirizzi email sopra indicati.
In qualsiasi momento e senza alcun preavviso, Kell potrà apportare modifiche o aggiornamenti alla presente Privacy Policy per recepire eventuali mutamenti della normativa in materia di protezione dei dati personali, per adeguarsi ad intervenute innovazioni tecnologiche o processi operativi interni, ovvero per ogni altro motivo che lo rendesse opportuno.
Si invitano pertanto gli Utenti a consultare periodicamente questa sezione di 2Care.
Eventuali nuove versioni della presente Privacy Policy saranno prontamente pubblicate su 2Care e Kell provvederà a darne notizia attraverso i suoi canali di comunicazione. La nuova Privacy Policy sarà vincolante non appena resa nota. Qualora l’Utente non volesse riconoscere o accettare le eventuali modifiche apportate alla presente, potrà esercitare i diritti di cui al § 7 Diritti degli interessati.
Data ultimo aggiornamento: 14 giugno 2023