Informativa privacy

Versione 3 — ultimo aggiornamento: 3 settembre 2026

La disciplina dei cookie e delle tecnologie analoghe utilizzate sul sito è descritta nella Cookie Policy, che forma parte integrante di questa Informativa.

1. Introduzione

La presente Informativa è resa ai sensi del Regolamento (UE) 2016/679 (di seguito, “GDPR”), del D.Lgs. 196/2003 (Codice Privacy), del DPCM 17 dicembre 2020 in tema di telemedicina, nonché della normativa italiana applicabile in materia di tutela dei dati personali. Ha lo scopo di spiegare in modo trasparente quali dati personali raccogliamo, come li trattiamo e come proteggiamo i diritti dei nostri utenti.

Nel caso in cui Theia Srl (di seguito anche “Titolare”) raccolga dati relativi alla salute o di natura medico-nutrizionale (definiti “dati particolari” o “dati sanitari” ai sensi dell’art. 9 GDPR), si applicano le specifiche disposizioni qui descritte, oltre a eventuali documenti di Consenso Informato separati, laddove previsti dalla normativa sanitaria o dalle linee guida professionali dei singoli operatori (medici, biologi, dietisti, ecc.).

2. Titolare del trattamento

Theia Srl
Via Emerico Amari 148, 90139 Palermo (PA), Italia
Codice Fiscale e Partita IVA: 07306540829
PEC: theia@pec.cloud
E-mail: info@theia.it
Telefono: +39 351 671 5995 (solo WhatsApp)

3. Responsabile della protezione dei dati (DPO)

Theia Srl ha nominato un Responsabile della protezione dei dati (DPO) ai sensi dell’art. 37 GDPR. Per qualsiasi questione relativa al trattamento dei dati personali e per l’esercizio dei diritti descritti al paragrafo 14 puoi contattare direttamente il DPO all’indirizzo dpo@theia.it.

4. Fornitori esterni e Responsabili del trattamento

Nell’erogazione dei propri servizi, Theia Srl si avvale di fornitori esterni (hosting e infrastruttura, videochiamate, messaggistica, software gestionali, piattaforme di pagamento, strumenti di misurazione) nominati Responsabili del trattamento ex art. 28 GDPR, che trattano i dati personali degli utenti per conto di Theia Srl e nel rispetto delle istruzioni fornite. L’elenco aggiornato è riportato al paragrafo 11.

5. Professionisti sanitari, contitolarità e autonomia

Le prestazioni sono erogate da medici, biologi nutrizionisti, dietisti e preparatori atletici che collaborano con Theia Srl. Nel caso in cui specifici professionisti sanitari operino in autonomia, può configurarsi una contitolarità o una titolarità autonoma del trattamento dei dati sanitari: in tal caso vengono fornite specifiche informative o accordi di contitolarità che chiariscono i ruoli e le responsabilità di ciascun soggetto. I professionisti accedono ai dati dei propri pazienti tramite l’area riservata del gestionale interno (paragrafo 7), con credenziali personali e limitatamente ai pazienti loro assegnati.

6. Dati personali raccolti

6.1 Dati di navigazione (raccolti automaticamente)

Durante l’utilizzo del sito i nostri sistemi e quelli dei fornitori indicati al paragrafo 11 raccolgono automaticamente alcune informazioni, tra cui:

  • indirizzo IP;
  • tipo e versione del browser;
  • parametri del dispositivo utilizzato per accedere al sito;
  • nome dell’Internet Service Provider (ISP);
  • data e orario della visita;
  • pagine visitate e URL di provenienza (referral).

Questi dati sono raccolti per garantire il corretto funzionamento del sito, per finalità di sicurezza e — nei limiti del consenso prestato — per finalità statistiche. Alcuni di essi (in particolare l’indirizzo IP) costituiscono dati personali anche quando non li utilizziamo per identificare direttamente l’utente.

6.2 Dati forniti volontariamente dall’utente

  • nome e cognome;
  • indirizzo e-mail;
  • numero di cellulare;
  • dati di fatturazione (codice fiscale, indirizzo), quando è previsto un pagamento;
  • contenuto dei messaggi inviati tramite WhatsApp, e-mail o moduli del sito;
  • altri dati eventualmente forniti durante la compilazione di moduli o richieste specifiche (ad esempio per scaricare contenuti gratuiti).

6.3 Dati raccolti al momento della prenotazione

La prenotazione degli incontri gratuiti e delle visite avviene tramite la piattaforma Cal.com (istanza europea), raggiungibile dai pulsanti del sito. Il modulo di prenotazione raccoglie, oltre ai dati di contatto:

  • la risposta alla domanda “Come ci hai conosciuto?”, che utilizziamo per capire da quale canale arrivano le persone;
  • eventuali patologie segnalate dall’utente (campo facoltativo);
  • un diario alimentare delle ultime 24 ore (campo obbligatorio), necessario al professionista per preparare il primo incontro;
  • eventuali note libere.

Le patologie segnalate e il diario alimentare sono dati relativi alla salute e sono trattati secondo quanto previsto ai paragrafi 6.4 e 10. Non vengono utilizzati per finalità pubblicitarie o di misurazione, non vengono trasmessi a Google, a Meta o a qualsiasi altro fornitore di strumenti pubblicitari e non compaiono in alcun evento, parametro o indirizzo di pagina.

Al termine della prenotazione l’utente viene riportato su una pagina di conferma del sito; l’indirizzo di quella pagina contiene soltanto il tipo di servizio prenotato, mai nome, e-mail o telefono.

6.4 Dati di natura sanitaria (“dati particolari”)

Qualora l’utente richieda o usufruisca di servizi che comportino la raccolta di dati sullo stato di salute e/o informazioni medico-nutrizionali (es. anamnesi, esami, diari alimentari, referti, parametri antropometrici, prescrizioni mediche, piani alimentari e di allenamento, contenuto delle visite), tali informazioni rientrano nella categoria dei dati particolari ex art. 9 GDPR.

  • Il trattamento di questi dati avviene unicamente per finalità di diagnosi, assistenza o consulenza nutrizionale e sanitaria, ovvero per la gestione dei relativi sistemi e servizi sanitari.
  • Tali dati non sono mai utilizzati a fini di profilazione o marketing, e non sono mai comunicati a fornitori di servizi pubblicitari.

6.5 Dati di provenienza e di misurazione pubblicitaria

Theia promuove i propri servizi anche tramite annunci a pagamento (attualmente Google Ads). Per capire quali annunci portano effettivamente a una prenotazione, e quindi per non sprecare risorse, utilizziamo un sistema di misurazione che funziona così.

Se arrivi al sito da un annuncio e presti il consenso alla finalità “Marketing”, il tuo browser conserva un cookie di prima parte chiamato _theia_click, della durata massima di 90 giorni, che contiene:

  • l’identificativo del clic sull’annuncio assegnato da Google (gclid, o in alternativa gbraid / wbraid);
  • i parametri della campagna presenti nell’indirizzo della pagina (utm_source, utm_medium, utm_campaign, utm_content, utm_term);
  • il percorso della pagina su cui sei atterrato;
  • un identificativo casuale generato dal tuo browser (theia_cid), che non deriva da alcun tuo dato personale, non è collegato ad altri servizi e non ti identifica al di fuori di questo sito;
  • la data e l’ora del clic.

Se in seguito prenoti un incontro, questi stessi valori vengono trasmessi al sistema di prenotazione e conservati in un archivio tecnico separato dalla cartella clinica, collegati unicamente al codice identificativo della prenotazione. Questo ci permette di sapere quante prenotazioni ha generato una determinata campagna, senza sapere chi sia la singola persona all’interno di quel conteggio.

Se non presti il consenso alla finalità “Marketing”, il cookie non viene scritto, nessun parametro di provenienza viene conservato e la prenotazione risulta semplicemente “non attribuita”. Il servizio funziona esattamente allo stesso modo: la scelta non ha alcun effetto sulla possibilità di prenotare, sui tempi di attesa o sulla prestazione ricevuta.

In questo archivio non sono presenti il tuo nome, la tua e-mail, il tuo numero di telefono né alcuna informazione sanitaria.

7. Il gestionale interno e i canali di comunicazione

7.1 Il gestionale

I dati dei pazienti (anagrafica e contatti, prenotazioni ed esito degli incontri, documentazione clinica e nutrizionale, piani, abbonamenti e fatture) sono conservati nel gestionale interno di Theia, un applicativo riservato al personale e ai professionisti collaboratori. Il gestionale è ospitato su infrastrutture cloud situate nell’Unione Europea (banca dati a Parigi, applicazione a Milano; vedi paragrafo 11) e non è accessibile dal sito pubblico. L’“Area Riservata” presente sul sito è riservata ai professionisti e non raccoglie dati dei pazienti.

Il gestionale invia comunicazioni di servizio ai pazienti e ai professionisti: promemoria degli appuntamenti, inviati via WhatsApp 24 ore e 2 ore prima dell’incontro; notifiche di assegnazione del paziente al professionista; comunicazioni di servizio e di follow-up inviate via e-mail. L’invio delle e-mail avviene tramite i fornitori indicati al paragrafo 11; l’invio dei messaggi WhatsApp avviene come descritto al paragrafo 7.3.

7.2 Videochiamate

Le visite e gli incontri a distanza si svolgono in videochiamata tramite Google Meet (Google Workspace, Google Ireland Ltd.). Il collegamento alla videochiamata è generato per ciascun appuntamento e conservato nel gestionale. Le sedute non vengono registrate, salvo esplicito consenso dell’utente e solo se strettamente necessario a fini clinici o probatori.

7.3 WhatsApp

I percorsi prevedono un contatto quotidiano tra paziente e professionista tramite WhatsApp. Il numero di contatto di Theia è indicato al paragrafo 2; il pulsante presente sul sito apre una conversazione WhatsApp con quel numero.

Il numero è gestito tramite la WhatsApp Business Platform (API Cloud) di Meta Platforms Ireland Ltd., senza fornitori intermedi. I messaggi automatici (promemoria) e le conversazioni transitano quindi sull’infrastruttura di Meta, che agisce come Responsabile del trattamento: la cifratura end-to-end tipica dell’applicazione WhatsApp per utenti privati non si applica allo stesso modo, e i messaggi sono cifrati in transito e conservati temporaneamente sui sistemi del fornitore.

Per questo motivo le conversazioni WhatsApp sono utilizzate per finalità organizzative e di servizio (promemoria, appuntamenti, assistenza, aggiornamenti sul percorso) e non per lo scambio di documentazione clinica, che avviene esclusivamente all’interno del gestionale. Qualora l’utente invii spontaneamente informazioni relative alla propria salute, queste sono trattate secondo il paragrafo 6.4, non sono condivise con terzi e sono utilizzate esclusivamente per l’erogazione della prestazione.

L’utente può in ogni momento chiedere di utilizzare un canale diverso (e-mail, videochiamata) per le comunicazioni di natura sanitaria.

7.4 E-mail

Utilizziamo l’e-mail per le comunicazioni di servizio (conferme di prenotazione inviate da Cal.com, ricevute e fatture, comunicazioni e promemoria del gestionale) e, previo consenso, per le comunicazioni informative e promozionali (paragrafo 8.5).

7.5 Altri servizi Theia

Oltre ai percorsi di nutrizione, allenamento e alle visite specialistiche, Theia offre servizi digitali con dati propri:

  • Ricettario online: contenuti gratuiti e abbonamento premium, erogati tramite le pagine del sito Theia; comporta la creazione di un account (e-mail) e, per l’abbonamento, il pagamento tramite Stripe;
  • Theia Academy e affiancamento professionale: corsi e percorsi formativi rivolti a professionisti, erogati tramite le pagine riservate del sito Theia, con account personale;
  • contenuti gratuiti scaricabili (ad esempio ebook): richiedono l’indirizzo e-mail, che viene utilizzato per l’invio del contenuto e, solo previo consenso, per comunicazioni successive.

Le recensioni pubblicate sul sito provengono da Trustpilot e da Google e sono rilasciate dagli utenti direttamente su quelle piattaforme, secondo le rispettive informative.

8. Finalità del trattamento

8.1 Erogazione dei servizi

Rispondere alle richieste, gestire prenotazioni e appuntamenti, erogare le prestazioni sanitarie, nutrizionali e di allenamento, fornire il supporto quotidiano, gestire pagamenti, abbonamenti e fatturazione, erogare i servizi digitali del paragrafo 7.5.

8.2 Sicurezza

Prevenire frodi o attività illecite e garantire la sicurezza del sito e dei sistemi (controlli di accesso, registri, firewall, antispam, antivirus).

8.3 Statistiche di utilizzo del sito

Previo consenso alla finalità “Misurazione”, analizzare in forma aggregata l’uso del sito e il comportamento di navigazione per migliorarne il funzionamento.

8.4 Misurazione dell’efficacia pubblicitaria

Previo consenso alla finalità “Marketing”, i dati di provenienza descritti al paragrafo 6.5 sono utilizzati per:

  • contare, per ciascuna campagna e parola chiave, quante prenotazioni sono state effettuate, quanti incontri si sono effettivamente svolti e quanti percorsi sono stati attivati;
  • calcolare, all’interno del gestionale, il valore economico generato da ciascuna campagna, mettendo in relazione la provenienza con l’esito dell’incontro e con l’importo del primo pagamento e dei pagamenti successivi. Questo calcolo avviene solo su dati aggregati per campagna, non produce alcun profilo individuale e non utilizza dati sanitari;
  • comunicare a Google Ads l’esito delle conversioni, nei soli limiti descritti al paragrafo 11.2.

La risposta alla domanda “Come ci hai conosciuto?” (paragrafo 6.3) è utilizzata per la stessa finalità, in forma aggregata per canale.

8.5 Marketing diretto

Previo consenso, l’indirizzo e-mail può essere utilizzato per l’invio di comunicazioni informative e promozionali sui servizi Theia, incluse sequenze di contenuti collegate al servizio di interesse. L’invio avviene tramite il gestionale interno e i fornitori di posta indicati al paragrafo 11. Ogni comunicazione contiene il collegamento per revocare il consenso e interrompere gli invii.

8.6 Telemedicina e teleconsulenza

Qualora venga erogata una prestazione sanitaria o nutrizionale a distanza da parte di professionisti affiliati a Theia Srl, i dati raccolti (cartelle nutrizionali, anamnesi, parametri) sono trattati esclusivamente per finalità di diagnosi, assistenza e/o consulenza sanitaria, nel rispetto del DPCM 17 dicembre 2020 e delle linee guida deontologiche.

9. Natura obbligatoria o facoltativa del conferimento

Il conferimento dei dati anagrafici e di contatto è necessario per prenotare ed erogare le prestazioni: senza di essi non è possibile fornire il servizio. Il conferimento dei dati sanitari è necessario per l’erogazione della prestazione sanitaria richiesta.

Il conferimento dei dati per finalità di misurazione statistica, di misurazione pubblicitaria e di marketing è invece del tutto facoltativo e si basa sul consenso: il rifiuto non comporta alcuna conseguenza sull’accesso ai servizi, sui tempi o sulla qualità della prestazione.

10. Base giuridica del trattamento

  • Erogazione dei servizi, prenotazioni, contratti, supporto, pagamenti — esecuzione di un contratto o di misure precontrattuali, art. 6(1)(b) GDPR.
  • Dati sanitari per diagnosi, assistenza e consulenza — art. 9(2)(h) GDPR, trattamento da parte di professionista sanitario soggetto al segreto professionale, in combinato con l’art. 6(1)(b) o (c).
  • Obblighi fiscali, contabili e sanitari — obbligo legale, art. 6(1)(c) GDPR.
  • Sicurezza del sito e dei sistemi, prevenzione delle frodi — legittimo interesse, art. 6(1)(f) GDPR.
  • Cookie e strumenti di misurazione statistica — consenso, art. 6(1)(a) GDPR e art. 122 D.Lgs. 196/2003.
  • Cookie e strumenti di marketing, misurazione dell’efficacia pubblicitaria, conservazione dei parametri di provenienza — consenso, art. 6(1)(a) GDPR e art. 122 D.Lgs. 196/2003.
  • Invio di comunicazioni promozionali — consenso, art. 6(1)(a) GDPR.

Il consenso può essere revocato in qualsiasi momento, con le modalità indicate al paragrafo 14. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.

11. Destinatari dei dati e comunicazioni a terzi

11.1 Fornitori che trattano dati per conto di Theia

Ciascun fornitore tratta i dati limitatamente a quanto necessario alla propria funzione. Salvo diversa indicazione, agisce in qualità di Responsabile del trattamento ai sensi dell’art. 28 GDPR.

  • Webflow — realizzazione e hosting del sito pubblico; i contenuti sono distribuiti tramite reti di distribuzione (CDN) di terze parti.
  • Cloudflare — DNS e rete di distribuzione dei contenuti, davanti al sito e ai servizi Theia.
  • Supabase — banca dati del gestionale interno; infrastruttura nell’Unione Europea (regione Parigi).
  • Amazon Web Services (AWS) — applicazione del gestionale interno; regione Milano.
  • Cal.com — prenotazione degli appuntamenti ed e-mail di conferma; istanza europea.
  • Stripe — pagamenti e gestione degli abbonamenti.
  • Resend — invio delle e-mail di servizio generate dal gestionale.
  • Sender — invio di comunicazioni via e-mail.
  • Ghost — pubblicazione di contenuti.
  • Google Ireland Ltd. — Google Workspace (Meet, Drive, Gmail) — videochiamate, documenti, posta; accordo DPA/CDPA del 19 luglio 2025, con Clausole Contrattuali Standard.
  • Google Ireland Ltd. — Tag Manager, Analytics 4, Ads — misurazione statistica e pubblicitaria; attivi solo previo consenso, vedi Cookie Policy.
  • Meta Platforms Ireland Ltd. — Meta Pixel e Conversions API Gateway — misurazione e pubblicità sulle piattaforme Meta; attivi solo previo consenso alla finalità “Marketing”, vedi Cookie Policy.
  • Meta Platforms Ireland Ltd. — WhatsApp Business Platform — promemoria e contatto quotidiano con i pazienti; vedi paragrafo 7.3.
  • Microsoft Ireland Operations Ltd. — Clarity — analisi del comportamento di navigazione e registrazione delle sessioni; attivo solo previo consenso alla finalità “Misurazione”.
  • Iubenda Srl — banner del consenso e conservazione della prova del consenso.
  • Nutrium — elaborazione dei piani alimentari; tratta dati sanitari.
  • Everfit — elaborazione dei piani di allenamento.
  • Fattura24 — emissione e conservazione delle fatture.
  • Confirmo — firma elettronica dei documenti.
  • Notion — organizzazione del lavoro interno.

Il Meta Pixel è affiancato da un “Conversions API Gateway” di Meta, un componente server ospitato su infrastruttura cloud che riceve dal browser gli stessi eventi del pixel e li inoltra a Meta; si attiva solo insieme al pixel, quindi solo con il consenso alla finalità “Marketing”, e non riceve dati sanitari né identificativi diversi da quelli già trattati dal pixel.

11.2 Comunicazione a Google Ads dei dati di conversione

Per misurare il rendimento delle campagne, una volta al giorno trasmettiamo a Google Ads un file che contiene esclusivamente:

  • l’identificativo del clic sull’annuncio (gclid);
  • il nome dell’evento avvenuto (prenotazione, incontro effettuato, attivazione del percorso);
  • la data e l’ora dell’evento;
  • l’eventuale importo del primo pagamento e la valuta.

Il file non contiene nomi, indirizzi e-mail, numeri di telefono, identificativi del paziente né alcuna informazione sanitaria, e non consente a Google di risalire alla tua identità. I nomi degli eventi trasmessi sono generici e non rivelano il tipo di prestazione richiesta.

Non utilizziamo — e abbiamo espressamente disattivato — le funzioni di Google Ads che prevedono il caricamento di dati di contatto degli utenti, in particolare le “Conversioni avanzate per i lead” e “Customer Match”. Nessun elenco di pazienti viene caricato su piattaforme pubblicitarie.

11.3 Professionisti sanitari

I dati sanitari sono comunicati ai medici, biologi nutrizionisti, dietisti o preparatori che seguono il paziente, che li trattano secondo le rispettive competenze professionali e in conformità al segreto professionale.

11.4 Altri destinatari

Consulenti fiscali e contabili; legali e assicurazioni per l’esercizio o la difesa di un diritto; autorità pubbliche quando previsto dalla legge.

11.5 Trasferimenti internazionali

Alcuni fornitori hanno sede o infrastrutture al di fuori dell’Unione Europea, in particolare negli Stati Uniti. In tali casi il trasferimento avviene sulla base di garanzie adeguate, quali:

  • la decisione di adeguatezza della Commissione europea del 10 luglio 2023 relativa al Data Privacy Framework UE-USA, per i fornitori che vi hanno aderito;
  • le Clausole Contrattuali Standard approvate dalla Commissione europea, integrate ove necessario da misure supplementari di natura tecnica e organizzativa.

Su richiesta è possibile ottenere informazioni sulle garanzie applicate a ciascun fornitore, scrivendo a info@theia.it.

12. Durata della conservazione

Conserviamo i dati per il tempo necessario a fornire i servizi richiesti o per rispettare obblighi legali, secondo i criteri seguenti.

  • Dati sanitari (cartelle nutrizionali, anamnesi, referti, diari alimentari, piani, contenuto delle visite) — per il periodo previsto dalle norme in materia sanitaria e dagli obblighi deontologici del professionista, di norma fino a 10 anni dalla conclusione del rapporto.
  • Dati anagrafici e di contatto collegati alle prestazioni — per tutta la durata di conservazione della documentazione sanitaria e contabile a cui sono associati.
  • Conversazioni WhatsApp con i pazienti — non oltre 10 anni; entro tale termine le conversazioni sono eliminate dai dispositivi e dagli account aziendali.
  • Dati contabili e fiscali (fatture, pagamenti) — 10 anni dalla registrazione, per obbligo di legge.
  • Cookie di attribuzione pubblicitaria _theia_click — 90 giorni dal clic sull’annuncio. Su alcuni browser (in particolare Safari e iOS) le regole del browser possono ridurre la durata effettiva a 7 giorni.
  • Parametri di provenienza pubblicitaria associati alla prenotazione (gclid, UTM, percorso di atterraggio) — 24 mesi dalla data della prenotazione: trascorso questo periodo gli identificativi del clic (gclid, gbraid, wbraid) e l’identificativo casuale del browser vengono cancellati automaticamente ogni notte dal sistema, e restano soltanto il canale, la campagna e la parola chiave in forma aggregata.
  • Prova del consenso ai cookie — 180 giorni, corrispondenti alla durata di validità della scelta, dopo i quali il consenso viene richiesto nuovamente; la prova è conservata da Iubenda per il periodo previsto dal servizio.
  • Registri di accesso e dati di navigazione per finalità di sicurezza — per il periodo impostato da ciascun fornitore di infrastruttura per i propri registri tecnici, indicativamente non superiore a 30 giorni.
  • Dati raccolti dagli strumenti statistici e pubblicitari di terze parti — secondo i periodi di conservazione impostati e documentati da ciascuna piattaforma (Google Analytics 4, Google Ads, Meta, Microsoft Clarity), consultabili nelle informative dei rispettivi fornitori indicate nella Cookie Policy.

Trascorso il periodo di conservazione, i dati personali sono cancellati o resi anonimi in modo irreversibile. I dati così anonimizzati possono essere conservati e utilizzati esclusivamente a fini di ricerca o analisi statistica, senza possibilità di risalire all’identità dell’interessato.

13. Processi decisionali automatizzati e profilazione

Theia non adotta processi decisionali interamente automatizzati che producano effetti giuridici o incidano in modo analogamente significativo sugli interessati ai sensi dell’art. 22 GDPR. Le valutazioni cliniche e le decisioni sui percorsi sono sempre assunte da professionisti sanitari.

I dati sanitari non sono in alcun caso utilizzati per costruire profili pubblicitari. Le attività di misurazione descritte ai paragrafi 6.5 e 8.4 operano su dati di provenienza tecnica e su aggregati per campagna, e non producono profilazione individuale da parte di Theia.

14. Diritti dell’interessato

Ai sensi degli articoli da 15 a 22 del GDPR, hai il diritto di:

  • accedere ai tuoi dati personali e ottenerne copia;
  • chiederne la rettifica o la cancellazione;
  • chiedere la limitazione del trattamento;
  • opporti al trattamento fondato sul legittimo interesse;
  • ricevere i dati in formato strutturato e trasmetterli ad altro titolare (portabilità);
  • revocare in qualsiasi momento il consenso prestato, senza pregiudizio per la liceità del trattamento precedente;
  • proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o ricorso all’autorità giudiziaria.

Per esercitare questi diritti puoi scrivere a info@theia.it. Rispondiamo entro un mese dal ricevimento della richiesta, prorogabile di due mesi in caso di richieste particolarmente complesse.

Per revocare o modificare il consenso ai cookie non serve scriverci: puoi farlo in qualsiasi momento dal pannello delle preferenze, richiamabile dall’apposito pulsante presente su ogni pagina del sito, come descritto nella Cookie Policy.

15. Sicurezza informatica e manleva

Theia adotta misure tecniche e organizzative adeguate a proteggere i dati personali, tra cui: cifratura del traffico tramite protocolli SSL/TLS su tutti i servizi; infrastrutture del gestionale situate nell’Unione Europea; accesso al gestionale riservato al personale e ai professionisti con credenziali personali, limitato ai pazienti assegnati; separazione dell’archivio dei dati tecnici di misurazione pubblicitaria dalla documentazione clinica, con accesso riservato ai soli sistemi di servizio; esclusione di qualsiasi dato identificativo o sanitario dai flussi verso i fornitori pubblicitari; firewall, antivirus e sistemi antispam; scelta di fornitori che assumono obblighi contrattuali in materia di protezione dei dati.

L’Utente riconosce tuttavia che nessun sistema è privo di rischi e non potrà ritenere Theia responsabile per eventuali accessi illegittimi imputabili a vulnerabilità non note o a dispositivi non sicuri dell’Utente.

16. Modifiche alla presente informativa

Theia Srl si riserva il diritto di aggiornare periodicamente la presente Informativa. Gli aggiornamenti sono pubblicati su questa pagina con l’indicazione della data di ultima revisione e, quando le modifiche incidono in modo sostanziale sui trattamenti descritti, sono portati all’attenzione degli interessati con mezzi adeguati (ad esempio e-mail o avviso sul sito).

Documento redatto in conformità al Regolamento (UE) 2016/679, al D.Lgs. 196/2003 e successive modifiche, al DPCM 17 dicembre 2020 e alle linee guida dei competenti Ordini professionali in materia di trattamento di dati sanitari.

Avvia la chat
1
💬 Hai bisogno di info?
Ciao 👋🏼
Come possiamo aiutarti?