Informativa Privacy
Ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 — GDPR. Ultimo aggiornamento: 03/08/2026.
Questa pagina è mantenuta dal Titolare del trattamento di MediSost per rispondere alle domande più comuni su privacy e trattamento dei dati. Va integrata con i riferimenti anagrafici del Titolare e, se nominato, del Responsabile della Protezione dei Dati (DPO).
1. Titolare del trattamento
Il Titolare del trattamento è l'ente/persona indicato nei termini di servizio di MediSost. Per esercitare i tuoi diritti puoi scrivere a: carmelospagnulo@hotmail.it.
2. Dati trattati
- Dati anagrafici: nome, cognome, codice fiscale.
- Dati di contatto: email, numero di telefono.
- Dati professionali: numero e provincia di iscrizione all'Albo, ASST/ASL, codice regionale MMG, anni di esperienza, assicurazione professionale, zone di disponibilità.
- Contenuti generati dall'utente: richieste di sostituzione, candidature, messaggi tra utenti.
- Dati tecnici essenziali: log di sistema, indirizzo IP, identificativo di sessione (solo per il funzionamento del servizio).
3. Finalità e base giuridica
- Erogazione del servizio di intermediazione tra medici titolari e sostituti — art. 6.1.b GDPR (esecuzione del contratto).
- Adempimenti di legge, sicurezza informatica, prevenzione abusi — art. 6.1.c e 6.1.f GDPR.
- Comunicazioni relative all'account — art. 6.1.b GDPR.
Non svolgiamo attività di marketing né profilazione automatizzata.
4. Visibilità dei dati verso altri utenti
- Nome, cognome e dati professionali sono visibili agli altri utenti abilitati (es. titolari che cercano sostituti, sostituti che consultano richieste aperte).
- Email e numero di telefono non sono visibili nel profilo pubblico: vengono resi accessibili alla controparte solo dopo l'accettazione di una candidatura.
- Il codice fiscale e il numero di iscrizione all'Albo sono conservati per finalità di verifica e non vengono mostrati ad altri utenti nel profilo pubblico.
5. Destinatari e responsabili esterni
I dati sono ospitati e trattati tramite fornitori tecnologici che agiscono come Responsabili del trattamento (hosting, database, autenticazione). I trasferimenti extra-UE, se presenti, avvengono sulla base di garanzie adeguate (Clausole Contrattuali Standard).
6. Conservazione dei dati
I dati dell'account sono conservati per tutta la durata del rapporto e per il tempo necessario ad adempiere obblighi di legge. Dopo la cancellazione dell'account, i dati vengono rimossi entro 30 giorni, salvo obblighi di conservazione previsti da normativa.
7. Diritti dell'interessato
Puoi esercitare in qualunque momento i diritti previsti dagli artt. 15-22 del GDPR: accesso, rettifica, cancellazione, limitazione, opposizione, portabilità, e reclamo all'Autorità Garante per la Protezione dei Dati Personali (garanteprivacy.it).
8. Sicurezza
Adottiamo misure tecniche e organizzative adeguate: cifratura in transito (HTTPS/TLS), controllo degli accessi con Row Level Security a livello di database, separazione dei ruoli, log di accesso, procedura di gestione degli incidenti.
9. Modifiche
Questa informativa può essere aggiornata. Le modifiche significative saranno comunicate agli utenti registrati via email o tramite avviso in-app.