Informativa sulla Privacy

Ultimo aggiornamento: 24 settembre 2025

Questa Informativa sulla Privacy spiega come MED IVD HEALTHTECH S.L. (la “Società”) tratta i dati personali attraverso questo sito web (il “Sito”) e nel contesto delle nostre attività come organizzazione di ricerca clinica (CRO) e società di consulenza medtech/IVD. Integra l’Avviso Legale e l’Informativa sui Cookie.

1) Titolare del trattamento (Responsable del tratamiento)

  • Titolare: MED IVD HEALTHTECH S.L.
  • Sede legale: Calle Alejandro Casona 2, Portal 6-3B, San Sebastian de Los Reyes Spagna
  • Partita IVA (CIF): B67776807
  • Email: [email protected]
  • Responsabile della Protezione dei Dati (DPO): David Tome Lozano, [email protected]

2) Ambito di applicazione e destinatari dell’informativa

Questa informativa si applica a: (i) visitatori e utenti del Sito; (ii) persone che ci contattano attraverso qualsiasi canale; (iii) clienti, potenziali clienti, fornitori e partner; e (iv) candidati per posizioni lavorative. Quando i nostri servizi riguardano ricerca clinica o progetti regolatori, possono applicarsi informazioni sulla privacy e documentazione aggiuntive (ad esempio, fogli informativi specifici dello studio e moduli di consenso informato forniti da sponsor o sperimentatori). In caso di conflitto, la documentazione specifica dello studio prevarrà per il trattamento da essa coperto.

3) Finalità, basi giuridiche e conservazione

Trattiamo i dati personali solo per finalità specifiche, esplicite e legittime, e non li tratteremo in modo incompatibile con tali finalità. La tabella seguente riassume le nostre principali attività di trattamento per il Sito e le nostre operazioni generali.

Attività di trattamentoCategorie di datiFinalitàBase giuridicaConservazione
Navigazione del sito webIndirizzo IP, dispositivo/identificatore, log, pagine visualizzate, timestamp, geolocalizzazione di baseFornire e proteggere il Sito; prevenire abusi e frodi; produrre metriche aggregateInteressi legittimi (funzionamento del Sito, sicurezza, qualità del servizio)Log a breve termine (es. 12 mesi) salvo estensione per esigenze di sicurezza o legali
Moduli di contatto/richiestaDati identificativi, recapiti, contenuto del messaggio, azienda, ruoloGestire richieste, fornire informazioni o preventivi, misure precontrattualiMisure precontrattuali; Interessi legittimi (rispondere alle richieste)Per il tempo necessario a risolvere la richiesta; se porta a un contratto, conservati con il fascicolo del cliente
Newsletter / marketingDati identificativi, recapiti, preferenze, coinvolgimentoInviare newsletter, aggiornamenti, inviti o comunicazioni similiConsenso (opt-in); o Interessi legittimi per comunicazioni B2B, ove consentitoFino alla revoca del consenso o all’opposizione; manteniamo liste di soppressione per rispettare gli opt-out
Rapporto con il clienteDati identificativi/di fatturazione, dati professionali, dati transazionali, corrispondenzaFornire servizi, gestire progetti, fatturazione e contabilità, conformitàEsecuzione del contratto; Obbligo di legge (fiscale/contabile); Interessi legittimi (gestione del servizio)Durante il contratto e i termini di prescrizione legali (es. 6–10 anni per fisco/contabilità)
Gestione fornitori/partnerDati identificativi/professionali, recapiti, dati finanziariSelezione e gestione di fornitori e partner; due diligenceEsecuzione del contratto; Interessi legittimi (gestione aziendale); Obblighi di leggeDurante il rapporto e i termini di prescrizione legali
Selezione del personale (candidati)Dati identificativi, recapiti, dati CV/curriculum, dati professionali/formativi, note da colloquiValutare candidature e gestire processi di selezioneMisure precontrattuali; Consenso ove richiesto dalla legge localeFino a 24 mesi con consenso per opportunità future; altrimenti fino al termine del processo
Eventi / formazioneDati identificativi, recapiti, preferenze, immagini/audio (se registrati)Organizzare eventi, webinar e formazione; certificati di partecipazioneContratto; Interessi legittimi; Consenso quando richiesto (es. diritti d’immagine/registrazioni)Per il ciclo di vita dell’evento e i termini di prescrizione legali
Conformità e sicurezzaLog, registri di accesso, tracce di audit, metadati delle comunicazioniRilevare incidenti, garantire sicurezza di rete e informazioni, rispondere a richieste legaliObbligo di legge; Interessi legittimi (sicurezza, prevenzione frodi)Come richiesto dalla legge e dalle migliori pratiche di sicurezza

Nota sulle categorie particolari di dati: Non raccogliamo intenzionalmente categorie particolari di dati personali attraverso il Sito. Nella ricerca clinica o in specifici incarichi di consulenza, categorie particolari possono essere trattate secondo protocolli, contratti e approvazioni etiche separate. In tali casi, i partecipanti riceveranno informazioni dedicate e documentazione di consenso.

4) Fonti dei dati

Raccogliamo dati direttamente da te (ad esempio, quando invii un modulo, invii un’email o firmi un contratto) e automaticamente attraverso cookie e tecnologie simili (vedi Informativa sui Cookie). Possiamo anche ricevere dati da terze parti, come clienti (per l’erogazione di progetti), partner, fonti pubbliche o piattaforme di selezione del personale, sempre in conformità con la legge applicabile.

5) Destinatari e trasferimenti internazionali

Condividiamo i dati solo quando necessario e con adeguate garanzie:

  • Fornitori di servizi (responsabili del trattamento): Hosting IT, CRM, email, analytics, strumenti di comunicazione, piattaforme per eventi e webinar e altri fornitori con contratti che includono clausole di riservatezza e trattamento dei dati.
  • Consulenti professionali e revisori: Per consulenza legale, fiscale o normativa e conformità.
  • Autorità pubbliche e tribunali: Quando richiesto per conformarsi a obblighi di legge o richieste legittime.
  • Società del gruppo/partner: Ove necessario per l’esecuzione di progetti, con accordi appropriati.

Trasferimenti internazionali: Se i dati personali vengono trasferiti al di fuori dello Spazio Economico Europeo (SEE), garantiremo un livello adeguato di protezione utilizzando uno o più dei seguenti strumenti: una decisione di adeguatezza, le Clausole Contrattuali Standard UE, norme vincolanti d’impresa o un altro meccanismo legittimo. Copie o informazioni su tali garanzie possono essere richieste tramite i canali di contatto indicati nella Sezione 1.

6) Cookie e tecnologie simili

Utilizziamo cookie come descritto nella nostra Informativa sui Cookie, che fa parte di questa Informativa sulla Privacy. Alla tua prima visita, e ogni volta che le impostazioni cambiano, il nostro banner di consenso ti permetterà di accettare, rifiutare o configurare i cookie non essenziali, e di revocare il consenso in qualsiasi momento.

7) I tuoi diritti

Puoi esercitare i seguenti diritti, soggetti a condizioni ed eccezioni legali: accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati, nonché il diritto di non essere sottoposto a decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o che ti riguardino in modo analogo significativamente.

  • Come esercitare: Invia una richiesta a [email protected] o all’indirizzo postale indicato nella Sezione 1, indicando “Protezione dei Dati” e specificando il diritto che desideri esercitare. Potremmo richiedere informazioni necessarie per verificare la tua identità. Se trattiamo i tuoi dati sulla base del consenso, puoi revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente alla revoca. Hai anche il diritto di opporti al trattamento basato su interessi legittimi, inclusa la profilazione per marketing diretto.
  • Autorità di controllo: Hai il diritto di presentare un reclamo all’Agencia Española de Protección de Datos (AEPD) (www.aepd.es) o alla tua autorità di controllo locale.

8) Processo decisionale automatizzato e profilazione

Non prendiamo decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici su di te o che ti riguardino in modo analogo significativamente. Se questo dovesse cambiare, forniremo informazioni significative sulla logica utilizzata e sulle conseguenze previste e, ove richiesto, otterremo il tuo consenso o forniremo un meccanismo di opt-out.

9) Minori

Il Sito non è destinato a bambini di età inferiore ai 14 anni. Se sei genitore o tutore di un minore e ritieni che tuo figlio ci abbia fornito dati personali, ti preghiamo di contattarci per richiedere la cancellazione o un’azione appropriata.

10) Misure di sicurezza

Implementiamo misure tecniche e organizzative appropriate per proteggere i dati personali, tenendo conto dello stato dell’arte, dei costi di implementazione e della natura, dell’ambito, del contesto e delle finalità del trattamento, nonché dei rischi per i diritti e le libertà delle persone. Tuttavia, nessun servizio online può essere completamente sicuro; gli utenti dovrebbero usare cautela quando condividono informazioni.

11) Social media e link a terze parti

I nostri profili sui social network sono regolati da questa informativa e dai termini e dalle politiche di ciascuna piattaforma. Ti preghiamo di consultare le loro impostazioni e informative sulla privacy. Il Sito può contenere link a siti web di terze parti. Non siamo responsabili delle loro pratiche in materia di privacy.

12) Modifiche a questa Informativa

Potremmo aggiornare questa Informativa sulla Privacy per riflettere cambiamenti legali, tecnici o aziendali. La versione aggiornata sarà indicata dalla data “Ultimo aggiornamento” e sarà efficace al momento della pubblicazione. Se le modifiche influiscono materialmente sui tuoi diritti, forniremo un avviso aggiuntivo ove appropriato.

13) Contatti

Per qualsiasi domanda o per esercitare i tuoi diritti, contattaci all’indirizzo [email protected] o scrivi al nostro indirizzo legale indicato nella Sezione 1. Se applicabile, puoi anche contattare il nostro DPO all’indirizzo fornito sopra.

Allegato — Registri dettagliati del trattamento

Quanto segue delinea le tipiche attività di trattamento rilevanti per il Sito e le nostre operazioni. I registri interni completi sono mantenuti in conformità con l’Articolo 30 del GDPR.

  1. Funzionamento e sicurezza del sito web
    • Dati: IP, identificatori del dispositivo, log.
    • Base: Interessi legittimi (garantire disponibilità, sicurezza, prevenzione frodi).
    • Conservazione: Log a breve termine (es. fino a 12 mesi) salvo estensione per esigenze di sicurezza/legali.
  2. Gestione dei contatti
    • Dati: Nome, email, telefono, azienda, ruolo, messaggio.
    • Base: Misure precontrattuali; Interessi legittimi (rispondere alle richieste).
    • Conservazione: Fino alla risoluzione; se convertito in cliente, conservato con il fascicolo del cliente.
  3. Comunicazioni di marketing
    • Dati: Nome, email, preferenze, coinvolgimento.
    • Base: Consenso (opt-in) o Interessi legittimi per B2B ove consentito; possibilità di opt-out in qualsiasi momento.
    • Conservazione: Fino alla revoca/opposizione; lista di soppressione conservata per evitare invii futuri.
  4. Erogazione del servizio al cliente
    • Dati: Dati di contatto e fatturazione, comunicazioni e artefatti di progetto.
    • Base: Contratto; Obblighi di legge (fiscali/contabili); Interessi legittimi (qualità del servizio, difesa di rivendicazioni).
    • Conservazione: Durata del contratto + termini di prescrizione legali (es. 6–10 anni per fisco/contabilità).
  5. Eventi, webinar e formazione
    • Dati: Dati di contatto, partecipazione, registrazioni/immagini ove applicabile.
    • Base: Contratto; Consenso per registrazioni/immagini se richiesto; Interessi legittimi (coinvolgimento della comunità).
    • Conservazione: Ciclo di vita dell’evento + termini di prescrizione.
  6. Selezione del personale
    • Dati: CV/curriculum, esperienza, formazione, referenze, note di valutazione.
    • Base: Misure precontrattuali; Consenso ove richiesto.
    • Conservazione: Fino a 24 mesi con consenso per opportunità future; altrimenti fino al termine del processo.
  7. Conformità
    • Dati: Tracce di audit, log, dati KYC/AML ove applicabile.
    • Base: Obbligo di legge; Interessi legittimi (conformità, difesa di rivendicazioni).
    • Conservazione: Come richiesto dalla legge e dalle politiche interne.