La tua privacy è importante per noi. Queste linee guida spiegano quali dati personali trattiamo, per quale motivo, per quanto tempo e quali diritti hai. Il trattamento avviene in conformità al Regolamento (UE) 2016/679 (GDPR), alla legge n. 18/2018 Z. z. sulla protezione dei dati personali e alla legge n. 576/2004 Z. z. sull'assistenza sanitaria.
Operatore
Medirad s.r.o., Plynárenská 7/C, edificio BBC5, 821 09 Bratislava. Contatti: info@medirad.sk, +421 2 2102 0702. Per domande sul trattamento dei dati, scrivere a info@medirad.sk con oggetto „GDPR”.
MediRad s.r.o.Plynárenská 7/C
edificio BBC5
821 09 Bratislava
E-mail: info@medirad.sk
Telefón: +421 2 2102 0702
Quali dati trattiamo
Dati comuni: nome, cognome, telefono, e-mail, indirizzo, età/codice fiscale e dati dell’assicurato. Dati della visita: data e ora della richiesta, tipo di esame, allegati (PDF/foto), testo del messaggio. Dati tecnici: indirizzo IP, tipo di browser, lingua, cookie in base ai consensi prestati. Registro di audit del consenso al chatbot: hash del telefono, timestamp, versione del disclaimer, IP, browser.
Categoria speciale — dati sulla salute (art. 9 GDPR)
I dati sulla salute — diagnosi, descrizione clinica, risultati degli esami, indicazioni dal chatbot o dal modulo "Per i medici" — costituiscono una categoria speciale ai sensi dell'articolo 9 del GDPR. Li trattiamo in base all'articolo 9, paragrafo 2, lettera h) del GDPR (medicina preventiva, diagnosi medica, assistenza sanitaria) in combinazione con l'articolo 24 della legge n. 18/2018 Z. z. Nel modulo di contatto e nel chatbot, dove la fornitura dei dati non è necessaria per l'erogazione dell'assistenza sanitaria, li trattiamo in base al vostro consenso esplicito ai sensi dell'articolo 9, paragrafo 2, lettera a) del GDPR: selezionando la casella del consenso, dichiariate di acconsentire al loro trattamento.
Finalità e basi giuridiche
Fornitura di assistenza sanitaria (art. 6, comma 1, lett. c, art. 9, comma 2, lett. h del GDPR; legge n. 576/2004). Gestione dell’ordine tramite chatbot o modulo (art. 6, comma 1, lett. b — esecuzione del contratto, art. 9, comma 2, lett. a — consenso esplicito per i dati sanitari). Emissione di ricetta elettronica con KEP (art. 6, comma 1, lett. c, regolamento eIDAS 910/2014). Adempimento degli obblighi di legge — tenuta della documentazione sanitaria, fatturazione, comunicazione con le assicurazioni sanitarie (art. 6, comma 1, lett. c). Sicurezza del sito e protezione contro gli abusi — indirizzo IP nei moduli (art. 6, comma 1, lett. f — interesse legittimo).
Per quanto tempo conserviamo i dati
Documentazione sanitaria: 20 anni dall’ultima prestazione sanitaria (§ 22 della legge n. 576/2004). Documenti contabili: 10 anni (legge n. 431/2002 sulla contabilità). Email dal modulo di contatto e richieste con allegati: 24 mesi dall’ultimo contatto o fino alla revoca del consenso, whichever occurs first. Registri di consenso ai cookie (medirad_cookie_consent_log) e al chatbot (medirad_disclaimer_log): 3 anni dall’ultimo consenso/revoca — coprono il termine di prescrizione per le richieste dell’interessato (§ 101 del Codice civile) e il termine ispettivo dell’Ufficio per la protezione dei dati personali (§ 102 della legge n. 18/2018); il cron giornaliero di WordPress elimina le registrazioni più vecchie. Registrazioni vocali della linea telefonica: 30 giorni. Cookie del browser per categoria — vedi la pagina “Impostazioni cookie”.
A chi rendiamo accessibili i dati
Rendiamo i dati accessibili solo nella misura necessaria per le finalità sopra indicate:\n• Assicurazioni sanitarie (Union, Dôvera, VšZP) — solo per prestazioni finanziate.\n• WebSupport s.r.o. (Bratislava, SK) — hosting WordPress, caselle email.\n• Intermediario Bookio (Logamic s.r.o., Bratislava) — sistema di prenotazione, elaborazione di nome, contatto e data.\n• Google Ireland Ltd. — con il consenso ai cookie funzionali: Google Fonts e Google Maps (indirizzo IP, user-agent, ora).\n• Servizio slovacco di accreditamento nazionale e Istituto statale per il controllo dei farmaci — nei controlli nell'ambito delle competenze legali.\n• Autorità competenti nel procedimento penale e tribunali — solo su richiesta scritta.\nNon trasferiamo i dati verso paesi terzi al di fuori dell'UE/SEE, fatta eccezione per le clausole contrattuali standard di Google (USA, SCC ai sensi della decisione della Commissione 2021/914) in caso di consenso ai cookie funzionali.
I tuoi diritti
Hai diritto di: accesso ai dati (art. 15 GDPR), rettifica (art. 16), cancellazione (art. 17 — ad eccezione della documentazione sanitaria durante il periodo di conservazione legale), limitazione del trattamento (art. 18), portabilità (art. 20), opposizione (art. 21), revoca del consenso (art. 7, par. 3 — senza pregiudizio del trattamento precedente). Invia la richiesta a info@medirad.sk con oggetto “GDPR”. Rispondiamo entro 30 giorni. In caso di disaccordo con la soluzione, hai il diritto di presentare un reclamo all’Ufficio per la protezione dei dati personali della Repubblica Slovacca (www.dataprotection.gov.sk).
Cookie e tracciamento
Alla prime visite, verrà visualizzato un banner dei cookie con tre categorie: necessarie (sempre attive), funzionali e analitiche. I cookie funzionali vengono caricati solo con il tuo consenso e abilitano: Google Fonts (visualizzazione del carattere), Google Maps (mappa dello studio) e il widget di prenotazione Bookio. Puoi modificare il consenso o revocarlo in qualsiasi momento facendo clic su „Cookies” nel piè di pagina. La tua decisione viene memorizzata nell'archiviazione locale del browser (medirad_cookie_consent) e in un cookie con lo stesso nome con una validità di 12 mesi.\n\nOgni modifica della tua selezione viene anche registrata sul nostro server in un registro di audit (medirad_cookie_consent_log) ai sensi dell'articolo 7, paragrafo 1 del GDPR — per dimostrare quale categoria è stata approvata e quando. Il registro contiene: ID di sessione anonimo, timestamp, consenso selezionato, versione del banner, lingua della pagina, browser e indirizzo IP hashato (SHA-256 + salt — l'indirizzo IP completo non viene mai memorizzato). I registri vengono conservati per 3 anni dall'ultimo consenso/revoca, dopodiché vengono eliminati giornalmente da WP-cron.
Sicurezza
Trasmettiamo i dati tramite una connessione HTTPS cifrata (TLS 1.2+). Le e-mail tra noi e il provider di hosting avvengono tramite SMTP con TLS. L'accesso al sistema di gestione è limitato a due ruoli (amministratore + editore) con password individuali e capacità distinte. Verifichiamo le richieste elettroniche tramite firma X.509 (KEP tramite Autogram) e confrontiamo il nome del firmatario con quello compilato nel modulo; in caso di discrepanza, la richiesta viene rifiutata.
Modifiche a queste politiche
Possiamo aggiornare queste politiche in caso di modifiche alla legislazione, alla tecnologia o all'organizzazione. La nuova versione sarà pubblicata su questa pagina con la data aggiornata. In caso di modifiche sostanziali, informeremo i clienti attivi via email.
Ultimo aggiornamento: 12. máj 2026