Ultimo aggiornamento: 24/06/2026
La presente Privacy Policy descrive le modalità di gestione di questo sito web in riferimento al trattamento dei dati personali degli utenti che lo consultano, in conformità al Regolamento (UE) 2016/679 (“GDPR”) e al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018 (“Codice Privacy”).
1. Titolare del trattamento
Titolare del trattamento dei dati personali è:
Studio Dentistico Fornaciari S.r.l.
Sede legale: Via Giovanni Treccani 2/4-2/7, Reggio Emilia
P.IVA e Codice Fiscale: 02994160352
Email: info@studiodentisticofornaciari.it
Sedi operative: Via Vittorio Emanuele II, 37 – Gualtieri (RE); Via Giovanni Treccani, 2/7 – Reggio Emilia
Per qualsiasi richiesta relativa al trattamento dei propri dati personali, l’interessato può contattare il Titolare ai recapiti sopra indicati.
2. Responsabile della Protezione dei Dati (DPO)
Il Titolare ha valutato che, in base alla natura e alla scala del trattamento svolto, non ricorrono attualmente i presupposti per la nomina obbligatoria di un Responsabile della Protezione dei Dati (DPO) ai sensi dell’art. 37 GDPR. Tale valutazione viene periodicamente rivista in relazione all’evoluzione dell’attività.
3. Tipologie di dati raccolti e finalità del trattamento
Il Titolare raccoglie e tratta le seguenti categorie di dati personali, per le finalità e con le basi giuridiche indicate:
3.1 Dati di contatto e identificativi
Dati raccolti: nome, cognome, numero di telefono, indirizzo email, città.
Finalità: rispondere a richieste di informazioni, fissare appuntamenti, gestire la comunicazione con l’utente che ha compilato un modulo di contatto presente sul sito.
Base giuridica: esecuzione di una richiesta dell’interessato (art. 6.1.b GDPR) e, ove applicabile, consenso espresso (art. 6.1.a GDPR).
Tempi di conservazione: i dati sono conservati per il tempo necessario a gestire la richiesta e, successivamente, per un massimo di 24 mesi dall’ultimo contatto, salvo che l’interessato richieda la cancellazione anticipata o salvo obblighi di legge che richiedano una conservazione più lunga (es. documentazione clinica, soggetta a termini specifici di legge).
3.2 Dati raccolti tramite moduli di richiesta specifici
Per landing page o iniziative dedicate (es. convenzioni con associazioni sportive, iniziative locali), il modulo di contatto raccoglie i dati minimi necessari alla finalità specifica indicata nel modulo stesso (es. nome del genitore, nome e età del minore, sede preferita, recapiti).
Base giuridica: consenso espresso dell’interessato, raccolto tramite apposita casella di accettazione al momento dell’invio del modulo.
Tempi di conservazione: come al punto 3.1, salvo diversa indicazione contestuale alla raccolta.
3.3 Dati di minori
Qualora il modulo richieda dati relativi a un minore (es. nome, età), tali dati sono forniti e il relativo consenso è prestato esclusivamente dal genitore o da chi esercita la responsabilità genitoriale, che si assume la piena responsabilità della veridicità e della liceità dei dati comunicati.
4. Servizi di terze parti e trasferimento dei dati
Il Titolare si avvale di servizi forniti da soggetti terzi, che possono comportare il trattamento di alcuni dati personali dell’utente. Di seguito l’elenco dei servizi attualmente utilizzati:
4.1 Google Ads (Google Ireland Limited)
Servizio di advertising online utilizzato per la promozione dei servizi del Titolare.
Dati trattati: dati di utilizzo, identificatori online, cookie.
Base giuridica: consenso (raccolto tramite banner cookie).
Luogo del trattamento: Unione Europea / Stati Uniti, nell’ambito del quadro di garanzie del Data Privacy Framework UE-USA, ove applicabile.
Privacy Policy del fornitore: policies.google.com/privacy
4.2 Google Analytics (Google Ireland Limited)
Servizio di analisi statistica del traffico web.
Dati trattati: dati di utilizzo in forma aggregata, cookie statistici, identificatori online.
Base giuridica: consenso (raccolto tramite banner cookie).
Luogo del trattamento: Unione Europea / Stati Uniti, nell’ambito del Data Privacy Framework UE-USA.
Privacy Policy del fornitore: policies.google.com/privacy
4.3 Meta (Facebook e Instagram) — Meta Platforms Ireland Limited
Servizio di social media e advertising utilizzato per la presenza social e le campagne sponsorizzate del Titolare.
Dati trattati: dati di utilizzo, identificatori online, cookie, eventuali interazioni con contenuti pubblicati (Mi Piace, commenti, messaggi).
Base giuridica: consenso (raccolto tramite banner cookie per i cookie di tracciamento); legittimo interesse per la gestione delle pagine social istituzionali.
Luogo del trattamento: Unione Europea / Stati Uniti, nell’ambito del Data Privacy Framework UE-USA.
Privacy Policy del fornitore: facebook.com/privacy/policy
4.4 Gestione comunicazioni WhatsApp (WA4Business, collegato al gestionale Xdent)
Il Titolare utilizza il servizio WA4Business, integrato con il proprio gestionale clinico Xdent, per la gestione delle comunicazioni con i pazienti tramite WhatsApp, incluse le richieste di contatto generate da questo sito.
Dati trattati: numero di telefono, nome, contenuto dei messaggi scambiati e, nell’ambito del gestionale, dati relativi all’appuntamento o al percorso di cura richiesto.
Base giuridica: esecuzione di una richiesta dell’interessato (art. 6.1.b GDPR); per i dati relativi alla salute eventualmente trattati nell’ambito della relazione di cura, consenso esplicito dell’interessato (art. 9.2.a GDPR) o altra base giuridica applicabile alle finalità sanitarie.
Il fornitore del servizio agisce in qualità di Responsabile del Trattamento ai sensi dell’art. 28 GDPR, sulla base di apposito accordo con il Titolare.
5. Diritti dell’interessato
In qualità di interessato, l’utente ha diritto di ottenere dal Titolare, nei casi previsti, l’accesso ai propri dati personali e la rettifica o la cancellazione degli stessi o la limitazione del trattamento che lo riguardano o di opporsi al trattamento (artt. 15-22 GDPR). In particolare, l’utente ha diritto di:
- Diritto di accesso (art. 15 GDPR): ottenere conferma che sia o meno in corso un trattamento di dati personali che lo riguardano e, in tal caso, ottenere l’accesso ai dati personali e alle informazioni relative al trattamento.
- Diritto di rettifica (art. 16 GDPR): ottenere la rettifica dei dati personali inesatti che lo riguardano senza ingiustificato ritardo.
- Diritto alla cancellazione / “diritto all’oblio” (art. 17 GDPR): ottenere la cancellazione dei dati personali che lo riguardano, senza ingiustificato ritardo, nei casi previsti dal Regolamento.
- Diritto di limitazione del trattamento (art. 18 GDPR): ottenere la limitazione del trattamento nei casi previsti dal Regolamento.
- Diritto alla portabilità dei dati (art. 20 GDPR): ricevere in un formato strutturato, di uso comune e leggibile da dispositivo automatico, i dati personali fornitigli e trasmetterli a un altro titolare del trattamento, ove tecnicamente fattibile.
- Diritto di opposizione (art. 21 GDPR): opporsi in qualsiasi momento al trattamento dei dati personali che lo riguardano, compresa la profilazione, salvo che il Titolare dimostri l’esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell’interessato.
- Diritto di revoca del consenso: revocare in qualsiasi momento il consenso prestato, senza che ciò pregiudichi la liceità del trattamento basata sul consenso prima della revoca.
- Diritto di reclamo: presentare un reclamo a un’Autorità di controllo. In Italia, l’Autorità competente è il Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Per esercitare i propri diritti, l’interessato può inviare una richiesta scritta al Titolare ai recapiti indicati al punto 1, specificando il diritto che intende esercitare e allegando, se necessario, copia di un documento di identità per la verifica dell’identità del richiedente.
Il Titolare risponde alla richiesta senza ingiustificato ritardo e, in ogni caso, al più tardi entro un mese dal ricevimento della richiesta stessa, salvo proroghe previste dal Regolamento in casi di particolare complessità.
6. Modalità e sicurezza del trattamento
Il trattamento dei dati personali avviene mediante strumenti informatici e/o telematici, con modalità organizzative e logiche strettamente correlate alle finalità indicate, adottando misure di sicurezza tecniche e organizzative adeguate a garantire un livello di sicurezza adatto al rischio, ai sensi dell’art. 32 GDPR.
I dati sono trattati dal personale del Titolare autorizzato al trattamento e, ove necessario, da soggetti esterni nominati Responsabili del Trattamento ai sensi dell’art. 28 GDPR (es. fornitori di servizi tecnici, hosting provider, agenzie di comunicazione, fornitore del gestionale clinico e del servizio di messaggistica WhatsApp). L’elenco aggiornato dei Responsabili del Trattamento può essere richiesto al Titolare ai recapiti indicati al punto 1.
7. Modifiche alla presente Privacy Policy
Il Titolare si riserva il diritto di apportare modifiche alla presente privacy policy in qualsiasi momento, dandone pubblicità agli utenti su questa pagina. Si prega di consultare regolarmente questa pagina, facendo riferimento alla data di ultima modifica indicata in alto.
Per informazioni sui cookie utilizzati da questo sito, si rinvia alla Cookie Policy disponibile alla pagina dedicata.