Informativa privacy · GDPR

Privacy Policy Gi.Vi.Dental

Questa informativa descrive come Gi.Vi.Dental S.r.l. Unipersonale tratta i dati personali degli utenti del sito, delle persone che richiedono informazioni o una prenotazione e, quando pertinente, i dati relativi alla salute comunicati nell’ambito di un percorso sanitario.

L’informativa è resa ai sensi degli artt. 12, 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e tiene conto della disciplina italiana applicabile, delle regole su cookie e strumenti di tracciamento e, per gli aspetti pertinenti, del Regolamento europeo sull’intelligenza artificiale.

Ultimo aggiornamento: 26 agosto 2026 Versione web Monza + Seregno
TitolareGi.Vi.Dental S.r.l. Unipersonale
Sede legaleVia San Gottardo 85, Monza
P. IVA / C.F.06372650967
Contatto privacyinfo@pec.gividental.com
01

Ambito dell’informativa

La presente Privacy Policy riguarda i trattamenti connessi alla navigazione del sito gividental.com, all’utilizzo dei moduli online, alle richieste di contatto e prenotazione, alle comunicazioni inviate tramite e-mail o altri canali messi a disposizione da Gi.Vi.Dental e alle preferenze espresse tramite il sistema di gestione dei cookie.

Le attività cliniche svolte nelle sedi di Monza e Seregno possono richiedere informative ulteriori e più specifiche, consegnate al paziente in relazione ai trattamenti sanitari, alla documentazione clinica, alle immagini diagnostiche, alle convenzioni assicurative o ad altri servizi. Questa pagina non sostituisce tali informative specifiche.

02

Titolare del trattamento

Il Titolare del trattamento è GI.VI.DENTAL S.r.l. Unipersonale.

Sede legaleVia San Gottardo 85, 20900 Monza (MB)
REAMB 1859411
P. IVA / C.F.06372650967

Qualora Gi.Vi.Dental abbia nominato o nomini un Responsabile della protezione dei dati (RPD/DPO), i relativi dati di contatto devono essere pubblicati in questa sezione prima della messa online definitiva.

03

Quali dati possono essere trattati

Dati di navigazione

Indirizzo IP, data e ora, URL richiesti, informazioni sul browser e sul dispositivo, log tecnici e altri dati necessari al funzionamento e alla sicurezza del sito.

Dati forniti volontariamente

Nome, cognome, recapiti, contenuto del messaggio e altri dati inseriti nei moduli o comunicati tramite e-mail, telefono, WhatsApp o altri canali di contatto disponibili.

Dati relativi alla salute

Se l’utente comunica spontaneamente informazioni sanitarie o se tali dati sono necessari per la gestione del percorso di cura, si applicano le tutele rafforzate previste dall’art. 9 GDPR e dalla normativa sanitaria.

Preferenze e consensi

Scelte relative a cookie, newsletter, comunicazioni promozionali e altre preferenze registrate per documentare il consenso o l’opposizione dell’interessato.

Per richieste preliminari tramite sito o messaggistica è preferibile non inviare dati sanitari non necessari, referti, radiografie o documenti clinici, salvo che la segreteria o il professionista ne richiedano espressamente la trasmissione attraverso un canale appropriato.

04

Finalità e basi giuridiche

Il trattamento avviene solo quando esiste una base giuridica prevista dal GDPR. La tabella seguente sintetizza i principali trattamenti connessi al sito.

FinalitàDatiBase giuridicaConferimento
Funzionamento, sicurezza e manutenzione del sitoDati di navigazione e log tecniciLegittimo interesse del Titolare e adempimento di obblighi di sicurezza, art. 6(1)(f) e, quando applicabile, art. 6(1)(c) GDPRNecessario per la navigazione tecnica
Rispondere a richieste di informazioni e contattoDati identificativi, recapiti, contenuto della richiestaMisure precontrattuali richieste dall’interessato, art. 6(1)(b) GDPR; in altri casi legittimo interesse, art. 6(1)(f)Facoltativo, ma necessario per ricevere risposta
Prenotazione e organizzazione di una visitaDati identificativi e di contatto; eventuali informazioni utili alla prenotazioneMisure precontrattuali / esecuzione di un rapporto con l’interessato, art. 6(1)(b) GDPRNecessario per gestire la prenotazione
Prestazioni sanitarie e gestione del percorso di curaDati identificativi, amministrativi e dati relativi alla saluteArt. 6 GDPR e art. 9(2)(h) GDPR, per diagnosi, assistenza o trattamento sanitario, nel rispetto del segreto professionaleNecessario nei limiti richiesti dalla prestazione sanitaria
Adempimenti fiscali, contabili, assicurativi e di leggeDati identificativi, amministrativi e, se necessario, dati collegati alla prestazioneObbligo legale, art. 6(1)(c) GDPRObbligatorio ove previsto dalla legge
Newsletter e marketing direttoRecapiti e preferenzeConsenso, art. 6(1)(a) GDPR, salvo eventuali diverse basi ammesse dalla legge in casi specificiFacoltativo
Cookie e strumenti di tracciamento non necessariIdentificatori online, preferenze, eventi di navigazioneConsenso, ove richiesto dalla normativa ePrivacy / art. 122 Codice Privacy e GDPRFacoltativo
05

Dati relativi alla salute

I dati relativi alla salute appartengono alle categorie particolari di dati personali previste dall’art. 9 GDPR. Quando il trattamento è strettamente necessario alla diagnosi o alla prestazione sanitaria ed è effettuato da professionisti soggetti al segreto professionale o sotto la loro responsabilità, il trattamento può fondarsi sull’art. 9(2)(h) GDPR e non richiede, di per sé, il consenso come base giuridica per la finalità di cura.

Un consenso specifico può invece essere necessario per trattamenti ulteriori e non strettamente necessari alla cura, ad esempio per determinate finalità promozionali, utilizzi di immagini del paziente, pubblicazioni, alcuni strumenti di condivisione o altri trattamenti facoltativi.

I dati sanitari non vengono utilizzati per finalità di marketing sulla sola base del rapporto di cura. Ogni finalità ulteriore deve avere una base giuridica autonoma e adeguate misure di tutela.

06

Newsletter e comunicazioni promozionali

Se l’utente sceglie di iscriversi alla newsletter o di ricevere comunicazioni promozionali, il trattamento dei recapiti avviene sulla base del consenso, quando richiesto. Il consenso è facoltativo e può essere revocato in qualsiasi momento senza pregiudicare la liceità dei trattamenti già effettuati prima della revoca.

La revoca può essere esercitata tramite i link presenti nelle comunicazioni, quando disponibili, oppure scrivendo ai contatti del Titolare. L’eventuale mancato consenso al marketing non condiziona l’accesso alle prestazioni sanitarie.

08

Destinatari e responsabili del trattamento

I dati possono essere trattati da personale autorizzato di Gi.Vi.Dental e comunicati, nei limiti necessari, a soggetti che forniscono servizi al Titolare o che devono riceverli per obbligo di legge.

  • fornitori di hosting, manutenzione del sito e sicurezza informatica;
  • fornitori di posta elettronica, sistemi gestionali, prenotazione, CRM o newsletter, se utilizzati;
  • consulenti amministrativi, fiscali, legali e professionisti incaricati;
  • laboratori, professionisti sanitari, strutture collegate e soggetti coinvolti nel percorso di cura, quando pertinenti;
  • fondi, assicurazioni o network convenzionati, nei limiti necessari e secondo le informative applicabili;
  • autorità pubbliche e altri soggetti ai quali la comunicazione sia dovuta per legge.

I fornitori che trattano dati per conto di Gi.Vi.Dental sono designati responsabili del trattamento ai sensi dell’art. 28 GDPR quando ne ricorrono i presupposti. L’elenco aggiornato dei responsabili può essere richiesto al Titolare.

09

Trasferimenti di dati fuori dallo SEE

Alcuni fornitori tecnologici possono comportare il trattamento di dati al di fuori dello Spazio Economico Europeo. Quando ciò avviene, Gi.Vi.Dental applica le condizioni previste dal Capo V del GDPR, utilizzando, a seconda del caso, una decisione di adeguatezza della Commissione europea, il Data Privacy Framework UE-USA ove applicabile al destinatario, le Clausole Contrattuali Standard o altre garanzie previste dalla normativa.

Quando richiesto, vengono valutate anche misure supplementari adeguate al rischio. L’utente può chiedere maggiori informazioni sulle garanzie applicabili scrivendo al Titolare.

10

Tempi di conservazione

I dati vengono conservati per un periodo non superiore a quello necessario alle finalità per cui sono trattati, tenendo conto degli obblighi di legge e della necessità di documentare o difendere diritti del Titolare o dell’interessato.

CategoriaCriterio di conservazione
Log tecnici e di sicurezzaPer il tempo strettamente necessario a sicurezza, diagnosi di anomalie e prevenzione degli abusi, salvo necessità di ulteriore conservazione in caso di evento di sicurezza o richiesta dell’autorità.
Richieste di contatto / prenotazionePer il tempo necessario a gestire la richiesta e le attività conseguenti; se nasce un rapporto sanitario o contrattuale, i dati confluiscono nei sistemi e nei tempi di conservazione applicabili a quel rapporto.
Dati clinici e documentazione sanitariaSecondo i termini previsti dalla normativa sanitaria, civilistica e fiscale applicabile e secondo le policy interne della struttura.
Marketing e newsletterFino alla revoca del consenso o all’esercizio dell’opposizione, con verifiche periodiche della pertinenza e attualità dei dati.
Preferenze cookie / prova del consensoPer il periodo necessario a rispettare le scelte dell’utente e a documentare la base giuridica del trattamento, secondo la normativa applicabile e le impostazioni del sistema di consent management.
11

Sicurezza e violazioni dei dati

Gi.Vi.Dental adotta misure tecniche e organizzative adeguate al rischio ai sensi dell’art. 32 GDPR, con l’obiettivo di proteggere riservatezza, integrità e disponibilità dei dati. Le misure possono comprendere controllo degli accessi, gestione delle credenziali, backup, aggiornamenti, protezione dei dispositivi, tracciamento degli accessi e procedure interne.

In caso di violazione dei dati personali, il Titolare valuta gli obblighi di notifica al Garante e, quando previsto dall’art. 34 GDPR, di comunicazione agli interessati.

12

Dati dei minori

Gi.Vi.Dental presta particolare attenzione ai dati dei minori. Le richieste relative a pazienti minorenni e le attività sanitarie vengono gestite nel rispetto delle regole sulla responsabilità genitoriale, sul consenso informato sanitario e sulla protezione dei dati personali applicabili al caso concreto.

I servizi online non sono progettati per raccogliere intenzionalmente dati di minori per finalità commerciali senza le necessarie garanzie.

13

Intelligenza artificiale e decisioni automatizzate

Gi.Vi.Dental può utilizzare strumenti digitali e, quando appropriato, sistemi basati su intelligenza artificiale come supporto a processi organizzativi, diagnostici, di pianificazione o comunicazione. L’impiego dell’IA non elimina la responsabilità professionale e la supervisione umana nei processi clinici.

Il sito non dovrebbe sottoporre l’utente a decisioni basate unicamente su un trattamento automatizzato che producano effetti giuridici o incidano in modo analogo significativamente sulla persona ai sensi dell’art. 22 GDPR, salvo che ricorrano le condizioni previste dalla legge e siano fornite informazioni specifiche sulle garanzie e sulla possibilità di ottenere intervento umano.

AI Act – trasparenza dal 2 agosto 2026. Se Gi.Vi.Dental utilizza un sistema di IA che interagisce direttamente con l’utente, ad esempio un chatbot o assistente virtuale, l’utente deve essere informato che sta interagendo con un sistema di IA quando ciò non sia già evidente. Gli eventuali contenuti sintetici soggetti agli obblighi dell’art. 50 del Regolamento (UE) 2024/1689 saranno gestiti secondo gli obblighi di marcatura o informazione applicabili.

Quando un sistema di IA tratta dati personali, inclusi dati sanitari, restano applicabili GDPR, principi di minimizzazione, privacy by design e by default, sicurezza, gestione dei fornitori, valutazione dei rischi e, quando necessaria, una valutazione d’impatto sulla protezione dei dati (DPIA). Gi.Vi.Dental adotta inoltre misure di alfabetizzazione in materia di IA per il personale che utilizza tali sistemi, in linea con l’art. 4 AI Act.

Le regole dell’AI Act per i sistemi ad alto rischio hanno un calendario applicativo differenziato, aggiornato dal Regolamento (UE) 2026/1744: per i sistemi dell’Allegato III la data è il 2 dicembre 2027; per i sistemi ad alto rischio integrati in prodotti regolamentati dell’Allegato I la data è il 2 agosto 2028. L’eventuale qualificazione di uno specifico sistema utilizzato in ambito odontoiatrico deve essere valutata caso per caso in base alla sua funzione e alla normativa di prodotto.

14

Spazio europeo dei dati sanitari (EHDS)

Il Regolamento (UE) 2025/327 sullo Spazio europeo dei dati sanitari (EHDS) è entrato in vigore nel 2025 e prevede un’applicazione graduale. Le principali disposizioni sull’uso primario dei dati sanitari elettronici e sull’interoperabilità inizieranno ad applicarsi in fasi successive, in particolare dal 2029 e dal 2031 per le categorie prioritarie di dati previste dal regolamento.

Gi.Vi.Dental adeguerà procedure e sistemi informativi alle disposizioni EHDS che diventeranno applicabili, in coordinamento con GDPR, normativa sanitaria nazionale e obblighi tecnici di interoperabilità.

15

Diritti dell’interessato

Nei casi previsti dal GDPR, l’interessato può esercitare i diritti di cui agli artt. 15-22, tra cui:

  • ottenere conferma che sia o meno in corso un trattamento e accedere ai propri dati;
  • chiedere la rettifica dei dati inesatti o l’integrazione di quelli incompleti;
  • chiedere la cancellazione, nei casi previsti dall’art. 17 GDPR;
  • chiedere la limitazione del trattamento;
  • opporsi al trattamento fondato sul legittimo interesse o al marketing diretto;
  • ricevere i dati in formato strutturato e interoperabile nei casi di portabilità;
  • revocare il consenso in qualsiasi momento quando il trattamento si basa sul consenso;
  • ottenere le garanzie previste in caso di decisioni automatizzate soggette all’art. 22 GDPR.

Le richieste possono essere inviate a info@pec.gividental.com. Il Titolare risponde senza ingiustificato ritardo e, di norma, entro un mese; il termine può essere prorogato di due ulteriori mesi quando necessario per complessità o numero delle richieste, informando l’interessato entro il primo mese.

16

Reclamo e tutela

L’interessato che ritenga il trattamento dei propri dati non conforme alla normativa può proporre reclamo al Garante per la protezione dei dati personali o rivolgersi all’autorità giudiziaria, senza pregiudizio degli altri rimedi amministrativi o giurisdizionali disponibili.

Per informazioni e modulistica è possibile consultare il sito ufficiale del Garante: garanteprivacy.it.

17

Aggiornamenti e riferimenti normativi

Questa informativa può essere aggiornata in caso di modifiche ai trattamenti, ai fornitori, alle tecnologie utilizzate o alla normativa. La versione pubblicata su questa pagina indica la data dell’ultimo aggiornamento.

Hai una richiesta relativa ai tuoi dati?

Per esercitare i diritti privacy o chiedere chiarimenti sul trattamento dei dati personali puoi contattare direttamente Gi.Vi.Dental.

Contatta Gi.Vi.Dental
Gi.Vi.Dental - Dentista Monza e Seregno
Panoramica privacy

Questo sito web utilizza i cookie per potervi offrire la migliore esperienza d'uso possibile. Le informazioni contenute nei cookie vengono memorizzate nel browser dell'utente e svolgono funzioni quali il riconoscimento dell'utente quando torna sul nostro sito web e l'aiuto al nostro team per capire quali sezioni del sito web sono più interessanti e utili per l'utente.