Privacy Policy
Informativa sul trattamento dei dati personali ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR)
Ultimo aggiornamento: 11 maggio 2026
1. Titolare del Trattamento
Il Titolare del Trattamento dei dati personali è:
Voden Medical Instruments S.p.A.
Sede legale: Via Roma 2A, 20010 Casorezzo (MI), Italia
P.IVA: 03784450961 — Codice Fiscale: 03784450961
Email: assistenza@farmalysia.com
Per qualunque richiesta relativa al trattamento dei propri dati personali, l'interessato può scrivere all'indirizzo email sopra indicato.
2. Tipologie di dati trattati
Nell'erogazione del servizio FARMALYSIA, piattaforma di prenotazione di test ed esami medici presso le farmacie aderenti, trattiamo le seguenti categorie di dati personali:
- Dati identificativi: nome, cognome, data di nascita, codice fiscale.
- Dati di contatto: indirizzo email, numero di telefono.
- Credenziali di accesso: indirizzo email e password (memorizzata in forma cifrata).
- Dati relativi alla prenotazione: tipologia di test/servizio prenotato, farmacia selezionata, data e ora dell'appuntamento, eventuali note.
- Dati relativi alla salute (categorie particolari ex Art. 9 GDPR): informazioni che possono essere desunte dal tipo di esame prenotato.
- Dati di pagamento: gestiti direttamente dal fornitore di servizi di pagamento (Stripe). Il Titolare non memorizza i dati completi delle carte di credito.
- Dati tecnici e di navigazione: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, raccolti tramite cookie tecnici (si veda la Cookie Policy).
3. Finalità e basi giuridiche del trattamento
I dati personali sono trattati per le seguenti finalità:
| Finalità | Base giuridica |
|---|---|
| Registrazione e gestione dell'account utente sulla Piattaforma | Esecuzione di un contratto di cui l'interessato è parte (Art. 6.1.b GDPR) |
| Prenotazione di test e servizi presso le farmacie aderenti | Esecuzione di un contratto (Art. 6.1.b GDPR) e consenso esplicito per i dati relativi alla salute (Art. 9.2.a GDPR) |
| Invio di comunicazioni di servizio relative alle prenotazioni (conferme, promemoria, annullamenti) | Esecuzione di un contratto (Art. 6.1.b GDPR) |
| Adempimenti contabili, fiscali e amministrativi | Obbligo di legge (Art. 6.1.c GDPR) |
| Gestione delle richieste di assistenza | Esecuzione di un contratto e legittimo interesse del Titolare (Art. 6.1.b e 6.1.f GDPR) |
| Sicurezza della Piattaforma, prevenzione frodi e abusi | Legittimo interesse del Titolare (Art. 6.1.f GDPR) |
| Adempimento di obblighi derivanti da provvedimenti dell'Autorità o dell'Autorità Giudiziaria | Obbligo di legge (Art. 6.1.c GDPR) |
Il conferimento dei dati identificativi, di contatto e relativi alla prenotazione è necessario per usufruire del servizio: il mancato conferimento comporta l'impossibilità di completare la registrazione e/o la prenotazione.
4. Trattamento dei dati relativi alla salute
La prenotazione di un test o esame medico tramite la Piattaforma comporta il trattamento di dati che rientrano fra le categorie particolari di cui all'Art. 9 GDPR, in quanto rivelano informazioni sullo stato di salute dell'interessato.
Tali dati sono trattati esclusivamente:
- sulla base del consenso esplicito dell'interessato, raccolto al momento della prenotazione (Art. 9.2.a GDPR);
- per le sole finalità connesse all'erogazione del servizio prenotato presso la farmacia partner;
- con misure di sicurezza adeguate (trasmissione in HTTPS, accesso ristretto al personale autorizzato della farmacia di riferimento).
Il Titolare non tratta i dati relativi all'esito clinico degli esami: tali dati sono gestiti direttamente dalla farmacia o dal laboratorio che eroga la prestazione, in qualità di autonomo Titolare del Trattamento.
L'interessato può revocare il proprio consenso in qualsiasi momento, scrivendo a assistenza@farmalysia.com. La revoca non pregiudica la liceità del trattamento basata sul consenso prima della revoca.
5. Destinatari dei dati
I dati personali possono essere comunicati alle seguenti categorie di destinatari, nei limiti strettamente necessari alle finalità sopra indicate:
- Farmacie aderenti selezionate dall'utente per la prenotazione, in qualità di autonomi Titolari del Trattamento per i dati ricevuti tramite la Piattaforma.
- Fornitori di servizi di pagamento (Stripe Payments Europe, Ltd. e Stripe, Inc.), in qualità di Titolari autonomi per la gestione delle transazioni economiche.
- Fornitori di servizi tecnologici (hosting, posta elettronica, manutenzione applicativa), nominati Responsabili del Trattamento ex Art. 28 GDPR.
- Consulenti professionali (commercialisti, legali, revisori) ove necessario per adempimenti di legge.
- Autorità competenti nei casi previsti dalla legge.
I dati personali non sono diffusi, ovvero non sono resi conoscibili a soggetti indeterminati.
6. Trasferimenti di dati al di fuori dell'Unione Europea
Alcuni fornitori utilizzati (in particolare il fornitore di servizi di pagamento Stripe) possono trattare dati al di fuori dello Spazio Economico Europeo, principalmente negli Stati Uniti d'America.
In tali casi, il trasferimento avviene sulla base di garanzie adeguate ai sensi del Capo V del GDPR, e in particolare mediante Clausole Contrattuali Standard approvate dalla Commissione Europea (Decisione di esecuzione UE 2021/914) e/o tramite il Data Privacy Framework EU-USA per i fornitori certificati.
7. Periodo di conservazione
| Categoria di dati | Periodo di conservazione |
|---|---|
| Dati di registrazione dell'account | Per tutta la durata del rapporto contrattuale; cancellati entro 12 mesi dalla chiusura dell'account, salvo obblighi di legge. |
| Dati relativi alle prenotazioni e ai pagamenti | 10 anni dall'esecuzione, per adempimenti fiscali e contabili (Art. 2220 c.c.). |
| Dati relativi alla salute | Fino alla revoca del consenso o, al massimo, sino al termine necessario per l'erogazione della prestazione prenotata. |
| Log tecnici di accesso e sicurezza | Massimo 12 mesi. |
| Dati per gestione richieste di assistenza | 24 mesi dalla chiusura della richiesta. |
8. Diritti dell'interessato
In qualsiasi momento, l'interessato può esercitare nei confronti del Titolare i diritti previsti dagli artt. 15-22 del GDPR, e in particolare:
- Diritto di accesso (Art. 15): ottenere conferma del trattamento e copia dei dati;
- Diritto di rettifica (Art. 16): correggere dati inesatti o incompleti;
- Diritto alla cancellazione (Art. 17, "diritto all'oblio");
- Diritto di limitazione del trattamento (Art. 18);
- Diritto alla portabilità dei dati (Art. 20);
- Diritto di opposizione al trattamento basato sul legittimo interesse (Art. 21);
- Diritto di revocare il consenso in qualsiasi momento (Art. 7.3), senza pregiudicare la liceità del trattamento precedente.
Per esercitare i propri diritti, è sufficiente inviare una richiesta scritta a assistenza@farmalysia.com. Il Titolare risponderà entro 30 giorni dalla ricezione.
L'interessato ha inoltre il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it) o ad altra autorità di controllo competente.
9. Sicurezza dei dati
Il Titolare adotta misure tecniche e organizzative adeguate a proteggere i dati personali da accessi non autorizzati, perdita, distruzione o divulgazione, in conformità con l'Art. 32 GDPR. In particolare:
- trasmissione dei dati cifrata in HTTPS/TLS;
- password memorizzate con algoritmi di hashing robusti;
- controllo degli accessi al sistema su base ruoli;
- backup periodici e procedure di disaster recovery;
- formazione del personale autorizzato al trattamento.
10. Modifiche all'informativa
La presente informativa può essere aggiornata in qualsiasi momento, anche per adeguarla a modifiche normative o all'evoluzione del servizio. La versione aggiornata sarà pubblicata su questa pagina con la nuova data in calce. In caso di modifiche sostanziali, l'utente registrato sarà informato anche tramite email.
11. Contatti
Per qualsiasi domanda relativa alla presente informativa o al trattamento dei propri dati personali, è possibile contattare il Titolare ai seguenti recapiti:
Voden Medical Instruments S.p.A.
Via Roma 2A, 20010 Casorezzo (MI), Italia
Email: assistenza@farmalysia.com