Privacy Policy

In vigore dal 22/05/2023.

Introduzione

La visita dei siti web sopra elencati può comportare il trattamento di dati relativi a persone fisiche identificate o identificabili.

Abbiamo a cuore la tua privacy e i tuoi dati e per questo motivo abbiamo nominato un Responsabile della Protezione dei Dati (DPO) che può essere contattato per questioni relative ai tuoi dati personali al seguente indirizzo e-mail:

Tratteremo i tuoi dati identificativi (ad esempio l'indirizzo IP) al fine di consentirti di accedere e navigare sul nostro sito web. La trasmissione di tali dati è una caratteristica intrinseca dei protocolli di comunicazione Internet.

La base giuridica per il trattamento è l'esecuzione del contratto - Art. 6(1)(b) GDPR.

Tratteremo i tuoi dati identificativi per fornirti il prodotto che hai acquistato da noi.

Potremmo anche trattare i tuoi dati al fine di fornirti i nostri servizi, come il nostro sistema di prenotazione Gwregorio, utilizzato per pianificare e prenotare appuntamenti con noi. La base giuridica per il trattamento è l'esecuzione del contratto - Art. 6(1)(b) GDPR.

Se ci invii messaggi compilando i dati personali richiesti nei nostri moduli di contatto, tratteremo i tuoi dati personali al fine di rispondere alle tue richieste e comunicare con te.

La base giuridica per il trattamento è l'esecuzione di un contratto o l'adozione di misure precontrattuali adottate su tua richiesta prima della conclusione di un contratto - Art. 6(1)(b) GDPR.

Potremmo raccogliere e trattare i tuoi dati identificativi al fine di fornire aggiornamenti relativi ai nostri prodotti e servizi. Potremmo anche inviarti comunicazioni relative a prodotti simili a quelli che hai acquistato.

La base giuridica per il trattamento è il nostro legittimo interesse a fornirti tali comunicazioni - Art. 6(1)(f) GDPR. Puoi opporti al trattamento dei tuoi dati in qualsiasi momento semplicemente cliccando sul pulsante "annulla iscrizione" (unsubscribe) nel piè di pagina di ogni e-mail o scrivendo all'indirizzo indicato nella sezione "Diritti degli Interessati".

La base giuridica per questa attività di trattamento è il tuo consenso - Art. 6(1)(a) GDPR. Puoi revocare il tuo consenso in qualsiasi momento contattandoci o annullando l'iscrizione alla nostra newsletter.

Occasionalmente, potremmo ospitare sessioni aperte in cui gli utenti possono inviare le loro domande e interagire liberamente con noi. Al fine di creare contenuti da pubblicare sui nostri siti web e altre piattaforme, potremmo chiedere la tua autorizzazione per registrare l'audio, il video e il contenuto delle tue domande per creare materiale di marketing da pubblicare sui nostri siti web e piattaforme di social media.

La base giuridica per questa attività di trattamento è il tuo consenso. Art. 6(1)(a). Puoi revocare il tuo consenso in qualsiasi momento.

Il nostro sito web utilizza i cookie.
Per maggiori informazioni, si prega di visitare la nostra Cookie Policy

I dati personali sono trattati dai dipendenti dell'azienda debitamente autorizzati a trattarli.I dati personali saranno comunicati anche a terze parti, pubbliche e/o private, solo se ciò è richiesto da leggi o regolamenti.

Potremmo affidarci a fornitori di servizi terzi per la fornitura di alcune delle funzionalità presenti su questo sito web e potremmo condividere i tuoi dati personali con loro.

Nello specifico, per fornirti il sistema di prenotazione Gwregorio, ci affidiamo a Google Workspace, fornito da Google Ireland Ltd. I tuoi dati personali, come il tuo ID Google e l'indirizzo e-mail, potrebbero essere condivisi con Google.

Inoltre, per la gestione dei contatti, per contattare gli utenti interessati ai nostri servizi e prodotti e per coloro che si sono iscritti alla mailing list, utilizziamo il servizio Hubspot di HubSpot, Inc.

Le informazioni personali raccolte dal servizio Hubspot includono solo gli indirizzi e-mail e i nomi forniti dagli utenti. Per maggiori informazioni consulta l'Informativa sulla Privacy di Hubspot:

Conserviamo i tuoi dati in Europa. Tuttavia, nel corso della nostra attività, potremmo avvalerci di fornitori situati negli Stati Uniti. Ad esempio, utilizziamo Google Inc. per le comunicazioni e-mail.

In ogni caso, i dati vengono trasferiti solo se sono in atto le garanzie appropriate richieste dalla normativa sulla protezione dei dati, come ad esempio le clausole contrattuali standard approvate dalla Commissione Europea.

Puoi richiedere ulteriori informazioni sul trasferimento e/o un elenco dei fornitori che operano all'estero al nostro DPO all'indirizzo sopra indicato.

Abbiamo messo in atto misure per garantire che i dati raccolti siano mantenuti aggiornati e trattati in modo sicuro.

Gli interessati hanno il diritto di ottenere da Chino, ove appropriato, l'accesso ai propri dati personali, la rettifica o la cancellazione degli stessi o la limitazione del trattamento che li riguarda, e di opporsi al trattamento, nonché di ricevere una copia dei dati trattati in un formato standardizzato qualora desiderino trasferirli a un altro titolare (portabilità dei dati), e hanno anche il diritto di non essere soggetti a decisioni automatizzate (prese esclusivamente da macchine) che li riguardino, come definito dalla legge (ai sensi degli Articoli 15 ss. del Regolamento).

Gli interessati hanno anche il diritto di revocare il proprio consenso in qualsiasi momento.

Se un interessato ritiene che il trattamento dei dati personali che lo riguardano effettuato tramite questo sito web violi il Regolamento, ha il diritto di proporre reclamo all'autorità nazionale per la protezione dei dati ai sensi dell'Articolo 77 del Regolamento, oppure di ricorrere all'autorità giudiziaria contro l'autorità nazionale per la protezione dei dati ai sensi dell'Articolo 79 del Regolamento.

Chino Srl si riserva il diritto di apportare modifiche a questa politica sulla privacy in qualsiasi momento, dandone comunicazione agli utenti su questa pagina.

Se desideri opporti a una qualsiasi delle modifiche apportate alla Politica, devi cessare di utilizzare questo sito web e puoi richiederci di rimuovere i tuoi Dati Personali.

Se hai dubbi sulla privacy riguardanti questa Politica o su come Chino Srl gestisce i tuoi dati, ti preghiamo di inviarci un'e-mail a: info@chino.io

Comparison between DPA and BAA

Contract Parameter GDPR Data Processing Agreement (DPA) HIPAA Business Associate Agreement (BAA)
Governing Legal Authority EU General Data Protection Regulation (GDPR Article 28) US Health Insurance Portability and Accountability Act (HIPAA Privacy & Security Rules)
Protected Data Scope All Personal Data and Special Category Health Data (Art. 9) of EU residents Protected Health Information (PHI) created, received, maintained, or transmitted by Covered Entities
Core Contractual Mandates Requires processing solely on written instructions, strict confidentiality, assistance with DPIAs, and data deletion/return upon contract end. Requires implementation of Administrative, Physical, and Technical safeguards (Security Rule) and restriction of PHI use to permitted functions.
Incident & Breach Reporting Processor must notify the Data Controller "without undue delay" after becoming aware of a personal data breach. Business Associate must report breaches of unsecured PHI to the Covered Entity without unreasonable delay (and within 60 days max).
Sub-vendor Management Requires prior written authorization from the Controller before engaging sub-processors, with mirrored contractual terms. Requires Business Associates to execute downstream BAAs with subcontractors to pass through the same restrictions and safeguards.
Audit & Compliance Verification Mandates that Processors make all information available to demonstrate compliance and allow for audits/inspections by Controllers. Requires Business Associates to make internal books, records, and practices available to the HHS OCR Secretary for compliance audits.

Contractual Compliance for Software Processors

When third-party software vendors process personal or health data on behalf of clients, specific legally binding contracts are mandated by regulation.

  • GDPR Data Processing Agreement (DPA - Article 28): Mandates specific processing instructions, confidentiality commitments, sub-processor approval rules, security controls, and audit rights.
  • HIPAA Business Associate Agreement (BAA): Obligates vendors to implement Security Rule safeguards, report PHI breaches, and extend compliance to all sub-contractors.