Informativa Privacy – Sito, Account e Piattaforma Forma Alimentia (Art. 13 GDPR)

La presente informativa è resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (General Data Protection Regulation – GDPR) e del D.Lgs. 30 giugno 2003, n. 196 e successive modifiche, a visitatori del sito, clienti, utenti registrati, amministratori e referenti che accedono o si registrano alla piattaforma Forma Alimentia.

Questa informativa riguarda i dati trattati direttamente da Forma Alimentia come titolare: sito, account, clienti, amministrazione, fatturazione, supporto, sicurezza, log tecnici e navigazione. Non sostituisce l’informativa privacy che il professionista/studio deve rendere ai propri pazienti.

Titolare del trattamento

Il titolare del trattamento dei dati personali raccolti direttamente attraverso sito, account, rapporti commerciali, supporto e utilizzo tecnico della piattaforma è:

  • **Titolare:** FORMA ALIMENTIA SRL SEMPLIFICATA
  • **Sede legale:** Via Bari 44, 39100 Bolzano (BZ), Italia
  • **P.IVA / Codice Fiscale:** 03349530216
  • **Email (privacy e richieste):** [email protected]
  • **PEC:** [email protected]
  • **Sito web:** https://forma-alimentia.com
  • Non è stato designato un Responsabile della Protezione dei Dati (DPO).

    Ambito e dati dei pazienti dei clienti

    Forma Alimentia non determina finalità e modalità del trattamento dei dati dei pazienti eventualmente inseriti dai professionisti, studi o strutture clienti nella Piattaforma. Tali dati restano sotto la titolarità del cliente/professionista o della struttura che li inserisce.

    Qualora il servizio comporti conservazione, backup, manutenzione, sicurezza, supporto o accesso tecnico a tali dati, Forma Alimentia opera quale responsabile del trattamento ai sensi dell’Art. 28 GDPR, secondo apposito DPA/nomina e sulla base delle istruzioni documentate del cliente/titolare.

    Il paziente che usa l’area paziente accede a un ambiente attivato dallo studio/professionista. Il rapporto professionale, sanitario o nutrizionale resta tra paziente e studio/professionista, che rimane titolare dei dati sanitari e responsabile dell’informativa resa al paziente.

    Finalità e base giuridica del trattamento

    I dati personali sono trattati per le seguenti finalità:

    1. Creazione e gestione account, erogazione servizio, supporto, gestione tenant e permessi: esecuzione del contratto o misure precontrattuali (Art. 6, par. 1, lett. b GDPR).

    2. Adempimenti fiscali, contabili, amministrativi e legali: obbligo di legge (Art. 6, par. 1, lett. c GDPR).

    3. Sicurezza informatica, prevenzione abusi, log tecnici, continuità del servizio: legittimo interesse e/o obblighi di sicurezza (Art. 6, par. 1, lett. f GDPR; Art. 32 GDPR).

    4. Comunicazioni amministrative e di servizio: esecuzione del contratto o legittimo interesse.

    5. Gestione richieste di supporto e comunicazioni inviate volontariamente: esecuzione del contratto, misure precontrattuali o legittimo interesse.

    6. Marketing diretto non soft-spam, newsletter promozionali o comunicazioni commerciali facoltative: consenso, ove richiesto.

    7. Soft-spam su servizi analoghi verso clienti esistenti: legittimo interesse, con diritto di opposizione.

    Eventuali finalità ulteriori, analytics non tecnici, marketing profilato o pixel di terze parti andranno indicati separatamente e attivati solo con consenso preventivo ove richiesto.

    Categorie di dati trattati

  • Dati identificativi e di contatto del cliente/utente: nome, cognome, ragione sociale, e-mail, telefono, ruolo professionale.
  • Dati di account e autenticazione: username, credenziali cifrate/hash, impostazioni, ruoli e permessi.
  • Dati amministrativi, contrattuali e fiscali: ordini, piani, pagamenti, fatture, dati contabili.
  • Dati tecnici e di navigazione: IP, log, identificativi tecnici, informazioni dispositivo/browser, eventi di sicurezza.
  • Dati contenuti nelle richieste di assistenza o comunicazioni inviate volontariamente dall’utente.
  • Dati di utilizzo della piattaforma, preferenze e configurazione tenant nella misura necessaria al servizio e alla sicurezza.
  • Destinatari e trasferimenti

    I dati possono essere comunicati a:

  • Fornitori IT, cloud, hosting, database, storage, backup, logging, monitoraggio, sicurezza ed e-mail transazionali.
  • Fornitori di pagamento, ove usati.
  • Professionisti e consulenti fiscali, legali, tecnici o amministrativi.
  • Soggetti autorizzati interni.
  • Autorità competenti, ove richiesto dalla legge.
  • L’elenco dei responsabili esterni e sub-responsabili è disponibile su richiesta o indicato nella documentazione contrattuale/DPA.