Privacy Policy

Chi siamo

Il nostro sito web è: https://www.opudendo.it

Titolare del trattamento: Michele Angelo Lecce
Sede legale: Via Val di Lanzo 127, 00141 Roma
Email: info@opudendo.it
Partita IVA: 01736490705

Quali dati personali raccogliamo e perché

Commenti

Quando i visitatori lasciano commenti sul sito, raccogliamo i dati mostrati nel modulo dei commenti, l’indirizzo IP del visitatore e la stringa dello user agent del browser per facilitare il rilevamento dello spam.

Una stringa anonimizzata creata a partire dal tuo indirizzo email (chiamata anche hash) può essere inviata al servizio Gravatar per verificare se lo stai usando. La privacy policy del servizio Gravatar è disponibile qui: https://automattic.com/privacy/. Dopo l’approvazione del tuo commento, la tua immagine del profilo è visibile al pubblico nel contesto del tuo commento.

Base giuridica: Consenso (Art. 6.1.a GDPR)
Conservazione: Tempo indeterminato (per approvazione automatica commenti successivi)

Media

Se carichi immagini sul sito web, dovresti evitare di caricare immagini che includono i dati di posizione incorporati (EXIF GPS). I visitatori del sito web possono scaricare ed estrarre qualsiasi dato sulla posizione dalle immagini sul sito web.

Raccomandazione: Rimuovi metadati EXIF prima dell’upload per proteggere la tua privacy.

Moduli di contatto

Se compili moduli di contatto sul sito, raccogliamo:

  • Nome e cognome
  • Indirizzo email
  • Numero di telefono (se fornito)
  • Messaggio/richiesta di appuntamento
  • Indirizzo IP (per sicurezza)
  • Data e ora di invio

Finalità: Rispondere alle tue richieste di informazioni e gestione appuntamenti osteopatici
Base giuridica: Esecuzione contratto precontrattuale (Art. 6.1.b GDPR)
Conservazione: 24 mesi dalla data di invio, poi cancellazione automatica

Cookie

Questo sito utilizza diverse tipologie di cookie:

Cookie Tecnici (non richiedono consenso)

Nome CookieFinalitàDurata
wordpress_test_cookieVerifica supporto cookie browserSessione
wordpress_logged_in_*Gestione autenticazione amministratoreSessione
wp-settings-*Preferenze visualizzazione area admin1 anno
comment_author_*Memorizzazione dati commenti1 anno
cookie_notice_acceptedMemorizzazione consenso cookie banner1 anno

Cookie Analytics (richiedono consenso)

Questo sito non utilizza attualmente cookie di analytics o tracciamento statistico delle visite.

Cookie Marketing (richiedono consenso)

Questo sito non utilizza cookie di marketing o pubblicitari.

Gestione cookie: Puoi modificare le tue preferenze in qualsiasi momento cliccando sull’icona cookie in basso nella pagina oppure cliccando qui per revocare il consenso.

Contenuti incorporati da altri siti web

Gli articoli su questo sito possono includere contenuti incorporati (ad esempio video, immagini, mappe, ecc.). I contenuti incorporati da altri siti web si comportano esattamente allo stesso modo come se il visitatore avesse visitato l’altro sito web.

Questi siti web possono raccogliere dati su di te, usare cookie, integrare ulteriori tracciamenti di terze parti e monitorare l’interazione con essi, incluso il tracciamento della tua interazione con il contenuto incorporato se hai un account e sei connesso a quei siti web.

Contenuti incorporati possibili: Google Maps (per visualizzare l’indirizzo dello studio), YouTube (video informativi osteopatia), Instagram (contenuti social)

Analytics

Questo sito non utilizza attualmente strumenti di analytics o tracciamento delle visite. Eventuali statistiche sono ricavate da log anonimi del server hosting senza profilazione utenti.

Con chi condividiamo i tuoi dati

I tuoi dati personali possono essere condivisi con i seguenti soggetti terzi, tutti conformi al GDPR:

Fornitori di servizi essenziali

Fornitori analytics e marketing

Attualmente non condividiamo dati con fornitori di analytics o marketing. In caso di attivazione futura (es. Google Analytics), questa sezione sarà aggiornata e ti sarà richiesto un nuovo consenso esplicito.

Nessuna vendita dati: Non vendiamo mai i tuoi dati personali a terze parti.

Per quanto tempo conserviamo i tuoi dati

Applichiamo il principio di minimizzazione e conserviamo i dati solo per il tempo strettamente necessario:

Tipo di datoPeriodo di conservazione
Commenti e metadatiTempo indeterminato (approvazione automatica)
Dati profilo amministratoreFino a chiusura sito
Moduli di contatto/appuntamenti24 mesi dalla ricezione
Cookie tecniciSessione o 1 anno (max)
Log tecnici (IP, accessi)7 giorni (obbligo legale sicurezza)
Backup server30 giorni (rollover automatico)

Quali diritti hai sui tuoi dati

In conformità al GDPR (Regolamento UE 2016/679), hai i seguenti diritti sui tuoi dati personali:

Diritto di accesso (Art. 15 GDPR)

Puoi richiedere una copia di tutti i dati personali che conserviamo su di te in formato leggibile.

Diritto di rettifica (Art. 16 GDPR)

Puoi correggere dati inesatti o incompleti in qualsiasi momento.

Diritto alla cancellazione (Art. 17 GDPR)

Puoi richiedere la cancellazione dei tuoi dati personali, salvo obblighi legali di conservazione (es. fatture sanitarie, obblighi fiscali).

Diritto di limitazione (Art. 18 GDPR)

Puoi limitare il trattamento dei tuoi dati in caso di contestazione dell’accuratezza o legittimità del trattamento.

Diritto alla portabilità (Art. 20 GDPR)

Puoi ricevere i tuoi dati in formato strutturato e leggibile da macchina (es. CSV, JSON) e trasmetterli a un altro titolare.

Diritto di opposizione (Art. 21 GDPR)

Puoi opporti al trattamento per finalità di marketing diretto in qualsiasi momento (attualmente non applicabile perché non facciamo marketing diretto).

Diritto di revoca consenso (Art. 7.3 GDPR)

Puoi revocare il consenso prestato per cookie o altre finalità in qualsiasi momento tramite il cookie banner o contattandoci.

Come esercitare i diritti:
Invia richiesta via email a: info@opudendo.it
Nell’oggetto della email specifica il diritto che vuoi esercitare (es. “GDPR – Accesso dati”, “GDPR – Cancellazione dati”, “GDPR – Rettifica dati”)
Tempo di risposta: 30 giorni (massimo previsto dalla legge)
Verifica identità: potremmo richiedere copia documento identità per garantire sicurezza dei tuoi dati

Diritto di reclamo all’Autorità di controllo

Hai il diritto di presentare reclamo al Garante per la Protezione dei Dati Personali se ritieni che il trattamento violi il GDPR:

Garante per la Protezione dei Dati Personali
Piazza Venezia n. 11, 00187 Roma
Tel: +39 06.696771
Fax: +39 06.69677785
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Web: www.garanteprivacy.it

Dove inviamo i tuoi dati

I commenti dei visitatori possono essere controllati attraverso un servizio di rilevamento automatico dello spam (Akismet) se attivato.

Tutti i dati rimangono in Italia/UE:

  • Hosting Aruba: Server in Italia (datacenter Arezzo)
  • Database WordPress: Residente su server Aruba Italia
  • Backup: Conservati su infrastruttura Aruba italiana

Nessun trasferimento extra-UE salvo utilizzo di servizi Automattic (WordPress.org, Gravatar, Akismet) con sede USA ma conformi a Standard Contractual Clauses (SCC) approvate dalla Commissione UE.

Informazioni di contatto per la privacy

Titolare del Trattamento:
Michele Angelo Lecce
Via Val di Lanzo 127, 00141 Roma
Partita IVA: 01736490705
Email: info@opudendo.it

Per richieste privacy scrivi a:
Email: info@opudendo.it
Oggetto: “Richiesta Privacy GDPR”
Risposta garantita entro: 30 giorni

Informazioni aggiuntive

Come proteggiamo i tuoi dati

Adottiamo misure tecniche e organizzative adeguate per proteggere i dati personali:

Misure tecniche:

  • Crittografia SSL/TLS: Tutte le comunicazioni sono cifrate con certificato HTTPS
  • Firewall: Protezione perimetrale Aruba contro accessi non autorizzati
  • Backup giornalieri: Copie di sicurezza automatiche conservate 30 giorni
  • Aggiornamenti di sicurezza: WordPress, plugin e temi sempre aggiornati alle versioni più recenti
  • Password criptate: Algoritmo bcrypt per hash password amministratore
  • Limitazione tentativi login: Protezione contro attacchi brute force (max 3 tentativi)
  • Scansione malware: Controllo settimanale file sito con strumenti Aruba

Misure organizzative:

  • Accesso amministrativo limitato esclusivamente al titolare
  • Policy password complessa (minimo 12 caratteri alfanumerici)
  • Logout automatico dopo 15 minuti di inattività
  • Registro accessi amministrativi monitorato
  • Formazione continua GDPR e sicurezza informatica

Procedure in caso di violazione dati (Data Breach)

In caso di violazione dei dati personali, attiviamo le seguenti procedure conformi all’Art. 33-34 GDPR:

Entro 72 ore dalla scoperta:

  1. Valutazione immediata impatto e gravità violazione
  2. Contenimento violazione e ripristino sicurezza
  3. Notifica al Garante Privacy (se rischio per diritti e libertà utenti)
  4. Documentazione dettagliata incidente nel registro trattamenti
  5. Analisi causa radice e implementazione contromisure

Notifica agli interessati:

Se la violazione comporta rischio elevato per i diritti e libertà degli utenti, notifichiamo direttamente gli interessati via email con:

  • Descrizione chiara natura della violazione
  • Categorie e numero approssimativo di interessati coinvolti
  • Conseguenze probabili della violazione
  • Misure adottate per mitigare effetti negativi
  • Contatto Titolare per ulteriori informazioni

Da quali terze parti riceviamo dati

Possiamo ricevere dati personali dalle seguenti fonti esterne:

  • Gravatar (Automattic): Immagini profilo pubbliche associate a indirizzi email nei commenti
  • Google reCAPTCHA (se attivo): Punteggi spam per form di contatto senza raccolta dati identificativi

In tutti i casi, i dati ricevuti sono limitati al minimo necessario e trattati solo previa informativa e, quando richiesto, consenso esplicito.

Processo decisionale automatizzato e profilazione

Questo sito NON effettua:

  • Profilazione utenti per scopi commerciali o pubblicitari
  • Decisioni automatizzate che producono effetti giuridici
  • Targeting comportamentale o pubblicitario
  • Credit scoring o valutazioni automatiche
  • Analisi predittive su comportamento utenti

Unico processo automatizzato limitato:
Rilevamento spam commenti (Akismet, se attivo) – non produce effetti legali, serve solo per moderazione contenuti e protezione sito.

Conformità normative di settore

Questo sito è conforme a:

  • GDPR (Regolamento UE 2016/679): Protezione dati personali cittadini UE
  • Direttiva ePrivacy (2002/58/CE): Cookie e comunicazioni elettroniche
  • Codice Privacy italiano (D.Lgs. 196/2003): Come modificato da D.Lgs. 101/2018 per adeguamento GDPR
  • Linee guida Garante Privacy: Cookie e altri strumenti di tracciamento (delibera n. 231 del 10 giugno 2021)
  • Provvedimento Garante Privacy n. 229/2014: Semplificazioni cookie policy

Settore sanitario: In qualità di osteopata, il trattamento dei dati segue anche:

  • Codice Deontologico Osteopati
  • Normative professionali sanitarie applicabili
  • Segreto professionale (se gestisci dati clinici via sito, altrimenti non applicabile)

Dati sensibili e dati sanitari

Attenzione: Questo sito web NON raccoglie dati sanitari (anamnesi, diagnosi, terapie) tramite moduli online.

Se desideri condividere informazioni sulla tua salute prima di un appuntamento, ti preghiamo di:

  • NON inviarle tramite email non cifrata
  • Comunicarle direttamente durante la visita in studio
  • Utilizzare solo canali sicuri concordati preventivamente

I dati sanitari raccolti durante le visite in studio sono gestiti secondo protocolli separati conformi al GDPR e alla normativa sanitaria, con consenso specifico cartaceo firmato.

Modifiche a questa Privacy Policy

Ultimo aggiornamento: 13 febbraio 2026

Ci riserviamo il diritto di modificare questa privacy policy in qualsiasi momento per adeguarla a:

  • Modifiche normative GDPR o nazionali
  • Nuove funzionalità del sito
  • Aggiunta/rimozione servizi terzi
  • Linee guida Garante Privacy

Notifica modifiche sostanziali:

  • Banner informativo sul sito per 30 giorni
  • Aggiornamento data “Ultimo aggiornamento” in cima alla policy
  • Richiesta nuovo consenso cookie se necessario

Ti invitiamo a consultare periodicamente questa pagina per rimanere aggiornato sulla gestione dei tuoi dati personali.


Nota legale: Questa privacy policy è conforme al GDPR (Reg. UE 2016/679), alla Direttiva ePrivacy (2002/58/CE), al Codice Privacy italiano (D.Lgs. 196/2003 modificato da D.Lgs. 101/2018) e alle Linee Guida del Garante Privacy italiano aggiornate al 2026.

Per domande, chiarimenti o esercizio dei tuoi diritti GDPR contatta:
Michele Angelo Lecce</strong

I commenti sono chiusi.