Need translation? Transalte this page!

INFORMATIVA sul TRATTAMENTO DEI DATI PERSONALI


ai sensi dell'art. 13 D. LGSL. 30 GIUGNO 2003 n. 196
(cd. Codice per la Protezione dei Dati Personali, o Codice della Privacy)

1.    La presente informativa

1.    EDRA S.p.A., consapevole dell'importanza di garantire la sicurezza delle informazioni private, in conformità alla legislazione italiana ed europea applicabili di seguito descrive le modalità di gestione del proprio sito Web https://ssl.medikey.it (di seguito il "Sito")della banca dati "Medikey®"(di seguito la "Banca Dati"), e dei Servizi collegati (attinenti, a titolo esemplificativo ma non esaustivo, ai siti Dica33, Doctor33) nonchè di altri Siti ai quali si accede mediante maschera di autenticazione Medikey, relativamente al trattamento dei dati personali di coloro ("Interessato", "Utenti") che vi si collegano, direttamente, o anche attraverso un link da un altro sito.

2.    Questo Sito contiene collegamenti ad altri siti Web: la presente informativa  riguarda solo gli altri siti Web attinenti ai servizi MediKey come sopra definiti ma NON eventuali altri siti  consultati dall'Interessato tramite appositi link. Essi possono contenere "informative sul trattamento dei dati personali" divergenti, in tutto o in parte, da questa Informativa. EDRA S.p.A. invita pertanto l'Interessato ad esaminare l'informativa privacy di ciascun sito al quale egli si collega, prima di inserire in esso una qualsiasi informazione personale.

3.    La presente informativa si applica ai dati personali trattati mediante e in questo Sito,  in quelli attinenti ai Servizi collegati e a quelli contenuti nella Banca Dati "Medikey®".

2.    Titolare del trattamento dei dati personali

1.    Il Titolare del trattamento dei dati personali, sia dei Siti come definiti (di seguito solo il Sito) che della Banca Dati, è: EDRA S.p.A., C.F. e P.IVA 08056040960, con sede legale in Milano, Via Spadolini n. 7, società costituita secondo il diritto italiano.

 

3.    Luogo di trattamento dei dati personali

1.    Il trattamento dei dati personali connessi all'utilizzo del Sito, dei servizi di Medikey® e della Banca Dati ha luogo presso la sede legale di EDRA S.p.A. sopra indicata. I dati sono conservati presso un Data Center sito nella sede legale di EDRA S.p.A. in Milano e presso il Data Center di Elmec Informatica S.p.A., sito in via Pret n. 1, Brunello (VA).

4.    Tipologia di dati trattati

Dati forniti dall'Interessato

1.    Il Sito a volte può richiedere all'Interessato di fornire alcune informazioni personali come, ad esempio, il nome e cognome, il domicilio professionale, un recapito telefonico, l'indirizzo di posta elettronica, ecc. Il conferimento di tali dati dipende solo dalla volontà dell'Interessato ed è perciò assolutamente facoltativo. Infatti in caso di mancato conferimento di alcuni di essi (quelli non contrassegnati con asterisco, che non sono dunque obbligatori), è comunque possibile ottenere il servizio richiesto.

2.    L'Interessato, per entrare a far parte della Banca Dati e per avere accesso a determinati contenuti del Sito in aree specifiche riservate e per poter usufruire della piena operatività del Sito, ha l'onere di:

- ottenere una coppia di chiavi univoche (Username e Password) cliccando su: "Registrati"; l'Interessato selezionerà poi, nell'apposita finestra di dialogo, il tipo di registrazione corrispondente al proprio profilo professionale (ad esempio: Registrazione per Farmacisti; Registrazione per Medici, ecc.) e compilerà il relativo modulo di registrazione;

- successivamente, ad ogni nuova sessione, inserire il proprio Username e la Password in: "Login" per il riconoscimento da parte del sistema di autenticazione Medikey®.

3.    I dati personali raccolti dal modulo compilato dall'Interessato all'atto della sua volontaria registrazione (Dati di registrazione) consistono in informazioni relative ai contatti dell'Interessato e così, ad es.: nome e cognome o denominazione della società, associazione o ente, titolo professionale, indirizzo postale, indirizzo elettronico, numero di telefono, fax. Il sistema informatico del Sito associa automaticamente tali dati allo Username e alla Password prescelti dall'Interessato e li collega ad un account. Negli accessi successivi al primo sarà possibile accedere ai dati personali di registrazione soltanto digitando Username e Password; l'Interessato è perciò pienamente responsabile della adeguata custodia dei propri Username e Password.

Dati di traffico e di navigazione forniti dal computer dell'Interessato

4.    I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati personali la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. In questa categoria di dati rientrano gli indirizzi IP o i nomi a dominio dei computer utilizzati dagli Utenti che si connettono al sito, gli indirizzi in notazione URI (Uniform Resource Identifier) delle risorse richieste, l'orario della richiesta, il metodo utilizzato nel sottoporre la richiesta al server, la dimensione del file ottenuto in risposta, il codice numerico indicante lo stato della risposta data dal server (buon fine, errore, ecc.) ed altri parametri relativi al sistema operativo e all'ambiente informatico dell'Interessato. Tali dati costituiscono il registro degli accessi.

5.    Il Sito acquisisce e memorizza inoltre i dati-sequenza URL (Uniform Resource Locator) identificativi delle risorse visitate o cercate dall'Interessato in Internet (ad es. pagine Web, documenti, immagini, ecc.), inclusi data e ora degli accessi e il loro contenuto.

6.    Il Sito acquisisce inoltre dal computer dell'Interessato dati ed informazioni attraverso l'impiego di cookies: permanenti e/o "di sessione":

- cookies permanenti: il sistema informatico del Sito, nel corso del suo normale esercizio, invia dal server di EDRA S.p.A. al browser dell'Interessato alcuni dati che vengono memorizzati sul disco fisso del computer dell'Interessato per consentirgli la navigazione in alcune, specifiche, aree riservate del Sito.

- cookies di sessione: il sistema informatico del Sito invia alcuni dati costituiti da numeri casuali generati dal server, i c.d. cookies di sessione, che non vengono memorizzati in modo permanente sul computer dell'Interessato e che svaniscono perciò con la chiusura del computer. L'invio di tali dati serve per consentire la trasmissione degli identificativi di sessione, necessari per l'esplorazione sicura ed efficiente del sito e per raccogliere informazioni sull'uso del Sito da parte dall'Interessato.

Eventuali  cookies di profilazione vengono trattati al solo scopo di permettere la fruizione di banner personalizzati. Nessuna pubblicità mirata verrà inviata invece grazie all'utilizzo di tali cookies. Il consenso all'uso degli stessi deve essere espresso mediante accettazione dell'utilizzo del sito come da Provvedimento del Garante Privacy del 4 giugno 2014.

7.    La maggior parte dei browser degli Utenti sono predisposti per accettare automaticamente i cookies, ma l'Interessato può impostare il proprio browser in modo da disattivare, una volta per tutte o volta per volta, la ricezione e il salvataggio di nuovi cookies; oppure può impostare il proprio computer in modo da ricevere un avviso quando questo sta per memorizzare un cookie. In caso di disattivazione dei cookies, l'Interessato, pur potendo accedere al Sito, non riuscirà a navigare in aree specifiche e/o riservate.

In generale, il Sito acquisisce e memorizza -e comunica a volte a soggetti terzi- tutti i dati di navigazione sopra descritti esclusivamente in forma anonima ed aggregata. Il trattamento di tali dati consente al Titolare di gestire e controllare il buon funzionamento del Sito e di effettuare statistiche e campionature a fini promozionali o scientifici.

Dati forniti da terzi

8.    Il sistema informatico del Sito a volte tratta anche dati anagrafici e contatti degli Utenti pubblicati in elenchi categorici pubblici (ad es. banca dati unica degli abbonati al telefono, banche dati degli ordini professionali, banche dati degli enti previdenziali delle categorie medico-sanitarie). Come tali, questi dati possono essere oggetto di trattamento da parte di EDRA S.p.A. quale autonoma titolare del trattamento, nel rispetto delle prescrizioni del Codice della Privacy e in particolare di quelle previste all'art. 130 in tema di comunicazioni indesiderate (posta elettronica, Sms, Mms, fax elettronici).

5.    Finalità del trattamento

I dati personali forniti saranno trattati per le seguenti finalità:

1.    Attività strettamente connesse e funzionali all'operatività dei servizi: ad esempio, consentire all'Interessato l'accesso ai servizi offerti e la visualizzazione dei contenuti del Sito; consentire la ricezione da parte dell'Interessato dei prodotti o servizi richiesti, dando esecuzione alle ordinazioni ricevute; rispondere alle domande e richieste dell'Interessato;

2.    Attività di informazione scientifica sul farmaco per conto di EDRA S.p.A. (o di società di LSWR Group), o per conto di società terze;

3.    Attività di promozione commerciale di prodotti di EDRA S.p.A. (o di società di LSWR Group) o per conto di società terze, solo con il consenso dell'interessato;

4.    Attività di ricerca e/o indagine di mercato effettuate da EDRA S.p.A. (o da società di LSWR Group) e/o da società terze solo con il consenso dell'interessato;

5.    Gestione tecnica del Sito e del suo sistema informativo attraverso la piattaforma di certificazione Medikey®: ad esempio, acquisizione, riscontro e gestione delle informazioni relative all'account; messa in sicurezza e controllo del corretto funzionamento del Sito; monitoraggio dell'attività del Sito;

6.    Arricchimento o personalizzazione dei contenuti, dei servizi, o del design, del Sito in occasione di una singola visita, o di ripetuti accessi;

7.    Profilazione in forma aggregata (cioè anonima, senza alcun pregiudizio della privacy e riservatezza dei dati di ciascun titolare registrato), della comunità degli Utenti e dei suoi accessi alle pagine specialistiche riservate, a scopo di ricerca scientifica e/o di mercato, di analisi, e per l'elaborazione di report, eseguite direttamente da EDRA S.p.A. o anche attraverso società terze specializzate;

8.    Comunicazione con l'Interessato relativamente a modifiche od aggiornamenti del Sito e dei suoi servizi; comunicazioni pubblicitarie, comunicazioni di offerte speciali e di promozioni; richieste di sondaggi di mercato ai quali l'Interessato può scegliere liberamente se aderire, o meno;

6.    Modalità del trattamento.

1.    Il trattamento dei dati personali avviene mediante strumenti informatici, telematici, manuali, sia come EDRA S.p.A., che come Medikey® o con altri nomi e segni commerciali di LSWR Group.

2.    Il trattamento dei dati avviene nel rispetto del Codice della Privacy e delle prescrizioni definite all'interno dell'organizzazione di EDRA S.p.A., descritte del Documento Programmatico di Sicurezza e relativo disciplinare tecnico.

7.    Categorie dei soggetti che trattano i dati.

1.    Il trattamento è effettuato dal Titolare e dai suoi Incaricati: dipendenti, agenti, rappresentanti, terzi fornitori (ad es. società che forniscono servizi di data processing, stampa fatture, imbustamento ed etichettatura dei prodotti acquistati online, spedizione, ecc.).

2.    Il trattamento è altresì effettuato dalle altre società di LSWR Group e da soggetti (società, associazioni, enti) per i quali il Titolare opera come agente, licenziatario, editore relativamente alle finalità sopra elencate.

3.    Con il consenso dell'Interessato, il Titolare potrà comunicare i dati personali a società terze, di LSWR Group o anche estranee ad esso, sia all'interno che fuori dell'Unione Europea, che desiderino inviare all'Interessato informazioni e materiale pubblicitario sui loro servizi e prodotti di interesse specifico per l'Interessato; l'Interessato potrà ricevere pertanto informazioni e comunicazioni promozionali direttamente da parte di tali società terze.

4.    Il trattamento dei dati da parte di EDRA S.p.A. e dei suoi Incaricati potrà avvenire a prescindere dal consenso dell'Interessato nei seguenti casi:

1.    per esigenze di fornitura del servizio richiesto, ogni trattamento cioè che abbia natura contrattuale, come l'erogazione dei servizi di informazione e formazione legati a Medikey®;

2.    per attività di informazione scientifica per conto di Edra (o di società di LSWR Group);

3.    su richiesta dell'Autorità Giudiziaria, oppure per difendersi o tutelare i propri diritti in procedimenti amministrativi, giudiziari o arbitrali;

4.    nel caso in cui il trattamento dei dati è necessario per consentire investigazioni dirette a contrastare attività illecite, atti in frode alla legge, oppure per garantire la sicurezza di persone o cose; in tutti i casi, in generale, in cui la trasmissione dei dati sia richiesta dalla legge;

5.    nel caso in cui EDRA S.p.A. venga acquisita da, trasferita o fusa con altra società, oppure nel caso in cui questo Sito o la Banca Dati o alcuni dei suoi contenuti siano ceduti a terzi.

8.    Diritti degli interessati

1.    L'Interessato registrato nel Sito e alla Banca Dati è l'esclusivo responsabile della veridicità ed accuratezza delle informazioni personali ivi inserite. Ai sensi dell'art. 7 nn. 1, 2, 3 del D. Lgs. n. 196/2003 l'Interessato ha il diritto, in qualunque momento, di "- 1. ottenere la conferma dell'esistenza o meno di dati personali che lo riguardano, anche se non ancora registrati e la loro comunicazione in forma intelligibile. 2. ottenere l'indicazione: a) dell'origine dei dati personali; b) delle finalità e modalità del trattamento; c) della logica applicata in caso di trattamento effettuato con l'ausilio di strumenti elettronici; d) degli estremi identificativi del Titolare, dei Responsabili e del Rappresentante designato ai sensi dell'art. 5, comma 2; e) dei soggetti o delle categorie di soggetti ai quali i dati personali possono essere comunicati o che possono venire a conoscenza in qualità di Rappresentante designato nel territorio dello Stato, di responsabili o incaricati. 3. ottenere: a) l'aggiornamento, la rettificazione, ovvero, quando vi ha interesse, l'integrazione dei dati; b) la cancellazione, la trasformazione in forma anonima o il blocco dei dati trattati in violazione di legge, compresi quelli di cui non è necessaria la conservazione in relazione agli scopi per i quali i dati sono stati raccolti o successivamente trattati; c) l'attestazione che le operazioni di cui alle lettere a) e b) sono state portate a conoscenza, anche per quanto riguarda il loro contenuto, di coloro ai quali i dati sono stati comunicati o diffusi, eccettuato il caso in cui tale adempimento si rileva impossibile o comporta un impiego di mezzi manifestamente sproporzionato rispetto al diritto tutelato.

L'Interessato può esercitare tali diritti riconosciuti dalla legge contattando EDRA S.p.A. ai Contatti indicati al punto 11 infra.

2.    Ai sensi dell'art. 7 n. 4 del D. Lgs. n. 196/2003 l'Interessato del Sito ha inoltre diritto di: "opporsi, in tutto o in parte: a) per motivi legittimi al trattamento dei dati che lo riguardano, ancorchè pertinenti allo scopo della raccolta; b) al trattamento di dati personali che lo riguardano ai fini di invio di materiale pubblicitario o di vendita diretta o per il compimento di ricerche di mercato o di comunicazione commerciale. Pertanto, se l'Interessato desidera esercitare tale diritto, potrà manifestare la propria volontà contattando EDRA S.p.A. ad uno dei recapiti indicati al punto 11, infra.

3.    EDRA S.p.A. si riserva il diritto di comunicare all'Interessato modifiche od aggiornamenti del Sito ogniqualvolta ciò sia necessario.

9.    Conservazione dei dati personali

1.    EDRA S.p.A. conserva i dati personali raccolti dall'Interessato per tutto il tempo in cui tali informazioni siano reputate rilevanti ai fini commerciali, o fino a quando l'Interessato richieda la cancellazione dei propri dati contattando EDRA S.p.A. ad uno dei recapiti indicati al punto 11, infra.

10.   Sicurezza delle informazioni

1.    EDRA S.p.A. è consapevole dell'importanza di garantire la sicurezza delle informazioni private di cui essa viene a conoscenza e pertanto si sforza di proteggere la privacy degli Utenti del proprio Sito e degli iscritti alla Banca Dati.

2.    Le informazioni personali e demografiche comprese le credenziali di accesso (username / login e password) di ogni Interessato vengono inviate e memorizzate in server dotati di firewall e fisicamente allocati in centri dati protetti.

3.    Login e password transitano sulla rete Internet in forma criptata su protocollo SSL.

4.    L'implementazione di sistemi di lockout management (che prevedono il blocco dell'accesso in caso di ripetuti accessi errati) consentono inoltre di proteggere gli account da tentativi di intrusione o di hacking da parte di Utenti terzi non autorizzati.

5.    EDRA S.p.A. non può comunque farsi carico della responsabilità per qualsiasi accesso non autorizzato, per perdite dati (es. password), usi illeciti/non corretti, o per alterazioni delle informazioni personali che avvengano al di fuori del proprio controllo, nè tanto meno può garantire l'utilizzo corretto e sicuro dei dati personali dell'Interessato da parte dei terzi.

11.   Contatti

1.    L'Interessato può esercitare i diritti riconosciuti dall'art. 7 del D.Lgs. 196/2003 e sottoporre qualsiasi sua richiesta, domanda, commento, o contestazione in merito alla presente Informativa, o al modo in cui i propri dati personali sono trattati nel Sito a:


EDRA S.p.A.
Via Spadolini, 7
20141 Milano (MI)
Tel. +39 02 88184.1
Fax +39 02 88184.301
email privacy@lswr.it

Le Newsletter
DoctoNews33
Farmacista33
Cardiologia33
Pediatria33
Ginecologia33
Odontoiatria33
Diabetologia 33
Medicina Interna
Fitoterapia33
Omeopatia33