Il nostro impegno per la Sua riservatezza (informativa ai sensi del Regolamento Generale UE sulla Protezione dei Dati 2016/679 – GDPR)

1) Chi siamo

I siti web e le app dei nostri Servizi sono pubblicati da HEALTH&LIFE S.r.l. con sede legale in via Santa Sofia 22 Milano e operativa in viale Gorizia 22, 20144 Milano partita IVA 07382900962, e-mail [email protected] [email protected]: si può rivolgere a questi recapiti per ogni adempimento e domanda in merito ai Suoi dati personali.

2) Perché raccogliamo i suoi dati

HEALTH&LIFE Le offre l’accesso a un insieme di Servizi integrati di documentazione e informazione professionale erogati attraverso sistemi informatici: alcuni dati sono necessari per far funzionare i Servizi, altri per comunicare con Lei, altri ancora per rendere possibile l’offerta dei nostri Servizi grazie alle sponsorizzazioni pubblicitarie, inoltre HEALTH&LIFE Le offre un sistema di autenticazione unificata ai propri Servizi grazie al quale potrà accedere ai vari Servizi (siti internet, app, software) usando un solo nome utente e una sola password; di seguito Le spieghiamo puntualmente come trattiamo i Suoi dati.

3) Quali dati trattiamo

Trattiamo i dati che Lei ci ha fornito all’atto della Sua registrazione ai nostri Servizi e i dati che derivano dal Suo utilizzo delle nostre app e dei nostri siti; questi ultimi dati in particolare possono derivare da sorgenti diverse, come le registrazioni sulla Sua interazione con i nostri server e i cookie scaricati dai nostri Servizi sui suoi dispositivi (se vuole approfondire questo argomento, abbiamo preparato una nota per Lei in fondo a questo documento).

4) Chi sono i "Titolati del trattamento"?

HEALTH&LIFE e FONDAZIONE SISA sono titolari indipendenti del trattamento dei Suoi dati di registrazione HEALTH&LIFE S.r.l. con sede legale in via Santa Sofia 22 Milano e operativa in viale Gorizia 22, 20144 Milano partita IVA 07382900962, REA MI-1954869 e-mail [email protected], [email protected]. Impresa iscritta al registro degli Operatori della Comunicazione, n° 38308. Azienda parte di CnC GROUP. Le aziende parte di CnC GROUP sono sottoposte all’attività di direzione e coordinamento di CnC S.r.l. FONDAZIONE SISA: FONDAZIONE SISA per la Promozione della Ricerca sulle Malattie da Arteriosclerosi, con sede in via Balzaretti, 7 – 20133 Milano – Italia

5) Come usiamo i dati relativi alla Sua iscrizione e utilizzo dei nostri Servizi?


Finalità di erogare e garantire il funzionamento del servizio, delle App, dell’accesso a servizi esterni e l’attività di assistenza.

L’accesso a questo Servizio e agli altri collegati è limitato ai Professionisti della Sanità, per questo dobbiamo identificare ogni Utilizzatore, e assicurarci che solo i Professionisti Sanitari usino i nostri Servizi. A questo fine utilizziamo i Suoi dati anagrafici e professionali; la base giuridica è il nostro legittimo interesse (Regolamento UE 679/2016 – GDPR – articolo 6 comma 1 lettera f). Inoltre, il nostro sistema di autenticazione è predisposto per permetterle permette anche di usare servizi esterni, erogati da altre piattaforme (per esempio servizi da Formazione a Distanza erogati da provider ECM nostri partner), senza bisogno di registrarsi o autenticarsi nuovamente: questo viene fatto condividendo alcune informazioni con queste piattaforme. A questo fine utilizziamo i Suoi dati anagrafici e di accesso (username e password); la base giuridica è l’esecuzione del servizio da Lei richiesto (Regolamento UE 679/2016 – GDPR – articolo 6 comma 1 lettera b). Infine, usiamo i Suoi dati per fare funzionare il sistema di pubblicazione e inviarle i contenuti attraverso internet mentre Lei è all’interno del Servizio, assistiamo gli Utilizzatori che avessero delle difficoltà con i nostri Servizi, e usiamo i dati per “controllare quel che è successo”, ma anche per ricontattare gli Utilizzatori. A questo fine utilizziamo i Suoi dati anagrafici e quelli di utilizzo dei Servizi; la base giuridica è l’esecuzione del servizio da Lei richiesto (Regolamento UE 679/2016 – GDPR – articolo 6 comma 1 lettera b). Usiamo questi dati per tutto il tempo della Sua iscrizione ai nostri Servizi e, nel caso Lei si disiscrivesse, li anonimizzeremo. Questi dati potranno essere trattati da HEALTH&LIFE, da FONDAZIONE SISA e da altre aziende incaricate di collaborare all’erogazione del Servizio: alcune aziende interne a CnC GROUP (il gruppo di cui fa parte HEALTH&LIFE) e alcuni partner esterni.


Finalità di protezione dei diritti e assolvimento di obblighi di legge.

A questi fini, conserveremo i Suoi dati per tutto il tempo della Sua iscrizione ai nostri Servizi o, eventualmente, per il maggior tempo cui fossimo legalmente tenuti, o fosse consentito dal diritto applicabile. Tra le applicazioni di questa finalità c’è anche quella di selezionare automaticamente la pubblicità non in funzione del suo profilo di utilizzo ma della sua professione, in applicazione del d.lgs. 219/2006. A questi fini utilizziamo i Suoi dati anagrafici, professionali, di accesso (username e password), di utilizzo, assistenza, corrispondenza; la base giuridica è il nostro legittimo interesse (Regolamento UE 679/2016 – GDPR – articolo 6 comma 1 lettera f). Questi dati potranno essere trattati da HEALTH&LIFE, da FONDAZIONE SISA e da altre aziende incaricate di collaborare all’erogazione del Servizio: alcune aziende interne a CnC GROUP (il gruppo di cui fa parte HEALTH&LIFE) e alcuni partner esterni.


Finalità di elaborare statistiche sulla composizione dei nostri iscritti e per elaborare statistiche aggregate sull’utilizzo dei nostri servizi delle app.

Questa finalità è per noi molto importante: ci permette di capire cosa potrebbe interessare ai nostri Utilizzatori e di migliorare l’offerta di contenuti e Servizi in funzione del loro profilo professionale; a questo fine utilizziamo i Suoi dati anagrafici e professionali; la base giuridica è il nostro legittimo interesse (Regolamento UE 679/2016 – GDPR – articolo 6 comma 1 lettera f). Inoltre, attraverso i dati aggregati, possiamo promuovere le sponsorizzazioni sui nostri Servizi e offrire il nostro Servizio gratuitamente alla comunità medica italiana. Potremmo condividere i dati aggregati (che quindi non La identificano) con gli sponsor dei nostri Servizi e con soggetti terzi. Tratteremo i Suoi dati per tutto il tempo della Sua iscrizione ai nostri Servizi, in seguito saranno anonimizzati ed elaborati come dati anonimi. A questo fine utilizziamo i Suoi dati professionali e di utilizzo; la base giuridica è il nostro legittimo interesse (Regolamento UE 679/2016 – GDPR – articolo 6 comma 1 lettera f).


Finalità di inviare comunicazioni dirette sui nostri Servizi.

I nostri Utilizzatori apprezzano l’aggiornamento costante dei nostri Servizi, per questo inviamo e-mail o push-notification per annunciare nuovi contenuti e dare altre notizie significative, anche personalizzando i contenuti e anche adattandoli al dispositivo utilizzato. Non cediamo i dati dei nostri Utilizzatori. A questo fine utilizziamo i Suoi dati anagrafici e professionali (username e password); la base giuridica è il nostro legittimo interesse (Regolamento UE 679/2016 – GDPR – articolo 6 comma 1 lettera f). Tratteremo i Suoi dati in questo modo per tutto il tempo della Sua iscrizione ai nostri Servizi. Questi dati potranno essere trattati da HEALTH&LIFE, da FONDAZIONE SISA e da altre aziende incaricate di collaborare all’erogazione del Servizio: alcune aziende interne a CnC GROUP (il gruppo di cui fa parte HEALTH&LIFE) e alcuni partner esterni.


Finalità di inviare comunicazioni su prodotti e attività di sponsor e partner commerciali.

I nostri sponsor o partner commerciali sono usualmente leader globali nella salute e conducono proprie attività di comunicazione scientifica indirizzate ai Professionisti della Sanità come Lei: la Sua autorizzazione facoltativa Le consentirà di ricevere informazioni professionali utili dallo sponsor o dal partner. A questo fine utilizziamo i Suoi dati anagrafici e professionali; la base giuridica è il Suo consenso (Regolamento UE 679/2016 – GDPR – articolo 6 comma 1 lettera a). Tratteremo i Suoi dati per tutto il tempo della Sua iscrizione ai nostri Servizi, in seguito saranno anonimizzati. I Suoi dati potranno essere trattati da HEALTH&LIFE, da FONDAZIONE SISA e da altre aziende incaricate di collaborare all’erogazione del Servizio o alla conduzione di questa specifica attività: alcune aziende interne a CnC GROUP (il gruppo di cui fa parte HEALTH&LIFE) e alcuni partner esterni. I Suoi dati non saranno ceduti.


Finalità di miglioramento dell’esperienza di utilizzo

Si tratta della cosiddetta “profilazione”, uno strumento per offrire contenuti ritenuti di Suo interesse sulla base di precedenti attività sui nostri Servizi o di Sue scelte. In questo modo possiamo semplificare e migliorare il Suo utilizzo dei nostri Servizi offrendole prima di tutto contenuti coerenti con la sua specializzazione e/o precedenti ricerche o indicazioni di gradimento espresse: è uno strumento a Suo favore, che può accettare o no, ma che speriamo apprezzerà. A questo fine utilizziamo i Suoi dati anagrafici, professionali e di utilizzo; la base giuridica è il Suo consenso (Regolamento UE 679/2016 – GDPR – articolo 6 comma 1 lettera a). Questi dati potranno essere trattati da HEALTH&LIFE, da FONDAZIONE SISA e da altre aziende incaricate di collaborare all’erogazione del Servizio: alcune aziende interne a CnC GROUP (il gruppo di cui fa parte HEALTH&LIFE) e alcuni partner esterni. Tratteremo i Suoi dati per tutto il tempo della Sua iscrizione ai nostri Servizi, in seguito saranno anonimizzati ed elaborati come dati anonimi.


Finalità di inviare comunicazioni dirette da parte dei nostri Sponsor

Gli Sponsor dei nostri Servizi sono operatori leader nella salute e conducono proprie attività di comunicazione scientifica indirizzata ai Professionisti della Sanità come Lei. La base giuridica del trattamento è il Suo consenso: la Sua autorizzazione facoltativa Le consentirà di ricevere informazioni professionali utili direttamente dagli Sponsor, che tratteranno i Suoi dati come “titolare autonomo del trattamento”.


Finalità di miglioramento dell’esperienza di utilizzo

Si tratta della cosiddetta “profilazione”, uno strumento per offrire contenuti ritenuti di Suo interesse sulla base di precedenti attività sulle nostre Piattaforme o di Sue scelte. In questo modo possiamo semplificare e migliorare il Suo utilizzo dei nostri servizi offrendole prima di tutto contenuti coerenti con la sua specializzazione e/o precedenti ricerche o indicazioni di gradimento espresse. La base giuridica del trattamento è il Suo consenso: si tratta di un servizio a Suo favore, che può accettare o no, ma che speriamo apprezzerà. Questi dati potranno essere trattati da HEALTH&LIFE e da altre aziende incaricate di collaborare all’erogazione del servizio: alcune aziende interne a CnC GROUP (il gruppo di cui fa parte HEALTH&LIFE) e alcuni partner esterni. Tratteremo i Suoi dati per tutto il tempo della Sua iscrizione ai nostri Servizi, in seguito saranno anonimizzati ed elaborati come dati anonimi.

6) Dove conserviamo i Suoi dati?

I nostri server sono in Italia e in altri luoghi dell’Unione Europea; qualora i Suoi dati potessero essere trattati fuori dall’Unione Europea, ci impegniamo a informarla e a fare in modo che gli stessi ricevano un grado di protezione almeno conforme a quanto previsto dalle regole dell’Unione Europea.

7) Chi sono gli altri soggetti che possono accedere ai miei dati?

Questi soggetti sono i cosiddetti “responsabili esterni del trattamento”, ossia organizzazioni che trattano i dati per conto di HEALTH&LIFE e nei limiti delle indicazioni ricevute. Innanzitutto, le aziende parte di CnC GROUP. HEALTH&LIFE è una società soggetta a direzione e coordinamento da parte di CnC S.r.l. e fa parte del gruppo di società denominato “CnC GROUP”, caratterizzato da integrazione delle funzioni e dei cicli produttivi; pertanto, parti delle attività necessarie per il funzionamento di questo Servizio sono condotte attraverso il ricorso ad altre società appartenenti al medesimo CnC GROUP, siamo a Sua disposizione per ulteriori chiarimenti. Le ricordiamo che, FONDAZIONE SISA è titolare autonoma del trattamento secondo quanto indicato. Infine, fornitori esterni, in primo luogo Amazon Web Services, le cui “cloud farm” nell’Unione Europea ospitano le infrastrutture informatiche che utilizziamo per i servizio web.

8) Quali diritti ho in relazione al trattamento dei miei dati?

In ogni momento, Lei potrà esercitare i diritti ex Art. 15 Regolamento UE 679/2016, e in particolare quelli di accesso, cancellazione, limitazione e opposizione al trattamento, portabilità dei dati, revoca del consenso senza che ciò pregiudichi la liceità del trattamento condotto sino alla revoca rivolgendosi a HEALTH&LIFE S.r.l., Servizio privacy, viale Gorizia 22 Milano 20144, fax 0258105318, e-mail [email protected] [email protected], titolare del trattamento, tale comunicazione sarà da HEALTH&LIFE notificata a FONDAZIONE SISA. Le ricordiamo che il consenso al trattamento è sempre revocabile, e che, ai sensi dell’articolo 21 del GDPR, l'interessato ha il diritto di opporsi in qualsiasi momento, per motivi connessi alla sua situazione particolare, al trattamento dei dati personali che lo riguardano ai sensi dell'articolo 6, paragrafo 1, lettere e) o f), compresa la profilazione sulla base di tali disposizioni. Il titolare del trattamento si astiene dal trattare ulteriormente i dati personali salvo che egli dimostri l'esistenza di motivi legittimi cogenti per procedere al trattamento che prevalgono sugli interessi, sui diritti e sulle libertà dell'interessato oppure per l'accertamento, l'esercizio o la difesa di un diritto in sede giudiziaria. Lei ha il diritto, inoltre, di proporre reclamo all’Autorità garante per la protezione dei dati personali (www.garanteprivacy.it) per lamentare una violazione della disciplina in materia di protezione dei dati personali e di richiedere una verifica.

9) È possibile che altri soggetti accedano ai miei dati?

Su Internet è molto facile passare da una risorsa all’altra, e quindi Lei potrebbe “uscire” dal nostro Servizio seguendo un link a una risorsa esterna: Le ricordiamo che, qualora durante l’utilizzo di siti raggiungibili dal nostro Servizio, Le fossero richiesti dati personali, tali richieste potrebbero essere assoggettate a discipline diverse da quelle vigenti sul territorio italiano. HEALTH&LIFE non potrà essere considerata responsabile (e Lei riconosce espressamente questo fatto) per i dati da Lei forniti a soggetti terzi, rispetto alla cui diligenza nel trattare i Suoi dati e nel rispettare le eventuali leggi locali sulla privacy, HEALTH&LIFE non offre né può offrire alcuna garanzia, neppure implicita. In particolare: le app Se ha installato una della app dei nostri Servizi su un Suo smart device (smartphone, tablet), ricordi che, oltre ai dati trattati da noi, è possibile che l’utilizzo generi informazioni trattate dal produttore del sistema operativo o dal fabbricante del Suo dispositivo o di altre app: si tratta di operazioni indipendenti da noi, che però Lei può controllare attraverso le impostazioni del Suo dispositivo circa le informazioni che condivide con questi soggetti.

10) Una nota finale su cookie e su dati raccolti in forma automatica

I server che distribuiscono i nostri Servizi potrebbero registrare automaticamente alcune informazioni: 1. il dominio e il server dal quale il Suo computer o altro dispositivo accede a Internet, 2. l’indirizzo Internet del sito web dal quale Lei si è collegato a un Servizio internet, 3. la data e l’ora della Sua visita, la durata della Sua visita al sito, le pagine del sito da Lei consultate e la durata di tali consultazioni, 4. il Suo “indirizzo IP”, 5. alcune caratteristiche del Suo computer o altro dispositivo di accesso a Internet, nonché il tipo di sistema operativo utilizzato, il tipo di programma di consultazione dei contenuti Internet (es. MS Internet Explorer, Firefox, Opera, Chrome ecc.) eventuali “plug-in” disponibili; si tratta di informazioni che i web server raccolgono di consueto, e che quindi anche i sistemi che erogano i nostri Servizi possono raccogliere.

Al di là del “cookie banner” che Le appare all’accesso a questo servizio sito e dalal quale può gestire le Sue preferenze, Le vorremmo fornire qualche informazione in più sui cookie, dei piccoli file di testo che permettono di rendere più facile la Sua navigazione, raccogliere dati statistici e definire il Suo profilo di utilizzo così da fornirle contenuti sempre più aderenti ai Suoi interessi:

  • cookie tecnici proprietari di navigazione anonimi, finalizzati al trasferimento di dati necessari a consentire la corretta navigazione tra le pagine del sito, la trasmissione di dati che l’Utilizzatore decide esplicitamente di trasmettere, l’utilizzo delle funzionalità e l’accesso a contenuti protetti;
  • cookie analitici anonimi di terza parte (Google Analytics) finalizzati a ricostruire le modalità di utilizzo di questo sito, per ottimizzare e migliorare il sito, rendendolo sempre interessante e rilevante per gli utenti.
  • cookie di profilazione proprietari la profilazione consiste nel tenere memoria dei Suoi accessi, dei contenuti consultati, della attività svolte, la lettura di messaggi inviati dai nostri Servizi attraverso push notification, e-mail o altri strumenti nonché le date di queste azioni e nell’elaborare questi dati per ricostruire la Sua personale esperienza di navigazione e utilizzo e fornirle servizi e contenuti sempre più personalizzati.

La preghiamo di ricordare che visitando un sito web raggiungibile dai collegamenti predisposti dai nostri Servizi il Suo dispositivo potrebbe ricevere cookie sia dal sito visitato (“cookie proprietari”), sia da siti gestiti da altre organizzazioni (“cookie di terze parti”): può consultare la privacy policy e la cookie policy all’interno del sito da Lei visitato. Infine, Le ricordiamo che può modificare o disattivare le preferenze dei cookie del Suo browser: entri nelle impostazioni del browser (Internet Explorer, Safari, Firefox, Chrome ecc..) e stabilisca quali sono i cookie che desidera ricevere e quali no, alcuni di questi programmi Le possono consentire anche di definire impostazioni differenziate per i cookie “proprietari” e per quelli di “terze parti”. Per sapere dove può trovare suddette impostazioni, utilizzi la funzione “Help” (o “Aiuto”, “Manuale”, “Guida”, “Istruzioni”) del browser. I seguenti link mostrano come è possibile impostare le preferenze sui browser e dispositivi utilizzati più comunemente:

  • Android by Google: per informazioni specifiche per il suo modello di smart device, Le suggeriamo di usare un motore di ricerca (es. Google) e di scrivere nel box di ricerca: impostazione cookie seguito dalla marca e modello di dispositivo da Lei usato.
  • Apple iPhone, iPad, iPod touch: https://support.apple.com/it-it/HT201265
  • Apple Mac, browser Safari: https://support.apple.com/it-it/guide/safari/sfri11471/16.1/mac/13.0
  • Firefox: https://support.mozilla.org/it/kb/Gestione%20dei%20cookie
  • Google Chrome: https://support.google.com/chrome/answer/95647?hl=it
  • Microsoft Edge (Windows 10): https://support.microsoft.com/it-it/windows/microsoft-edge-dati-delle-esplorazioni-e-privacy-bb8174ba-9d73-dcf2-9b4a-c582b4e640dd
  • Opera:https://help.opera.com/en/latest/web-preferences/#cookies

Le ricordiamo che la scelta di bloccare la ricezione dei cookie, potrebbe compromettere o impedire il funzionamento delle nostre Piattaforme o di servizi specifici sui Suoi dispositivi; la disabilitazione dei cookie “di terze parti” non pregiudica in alcun modo la navigabilità. Può trovare informazioni generali sui cookie alle pagine www.youronlinechoices.com/it, www.allaboutcookies.org (in inglese), www.cookiechoices.org, it.wikipedia.org e www.garanteprivacy.it.


Infine, Le segnaliamo i cookie utilizzati da SISA Academy:

COOKIE NAME

TIPO

DESCRIZIONE

DURATA

_SISAacademy_access_token

tecnico

Cookie di sessione del sito, mantiene il collegamento durante la navigazione

Sessione

cookieconsent_status

tecnico

È il cookie del cookie banner

2023-07-14T08:34:30.000Z

Cookie di Google Analytics

Segnaliamo che, per assicurare la privacy dei nostri utilizzatori, non solo i cookie di Google Analytics sono anonimi, ma sono conservati nei server del nostro Servizio: Google riceve non i cookie originali ma solo i dati anonimi relativi a questi, direttamente dai nostri server, non potendo così neppure astrattamente compiere operazioni di riconciliazione tra i cookie e i dispositivi degli utilizzatori finali.

_ga

Google Analytics

Questi cookie tracciano in maniera anonima le attività di navigazione permettendo di ricostruire i dati sulle pagine viste e i pattern di utilizzo a livello aggregato

2024-07-26T15:49:03.000Z

_ga_02KZRLDS58

Google Analytics

Questi cookie tracciano in maniera anonima le attività di navigazione permettendo di ricostruire i dati sulle pagine viste e i pattern di utilizzo a livello aggregato

2024-07-25T16:37:22.000Z

_ga_4NYLYN9YN3

Google Analytics

Questi cookie tracciano in maniera anonima le attività di navigazione permettendo di ricostruire i dati sulle pagine viste e i pattern di utilizzo a livello aggregato

2024-07-07T14:18:18.000Z

_ga_6E65LZZJBC

Google Analytics

Questi cookie tracciano in maniera anonima le attività di navigazione permettendo di ricostruire i dati sulle pagine viste e i pattern di utilizzo a livello aggregato

2024-07-18T16:36:13.000Z

_ga_BRCYC6H27N

Google Analytics

Questi cookie tracciano in maniera anonima le attività di navigazione permettendo di ricostruire i dati sulle pagine viste e i pattern di utilizzo a livello aggregato

2024-07-26T15:49:03.000Z

_ga_PG3BZRSZLE

Google Analytics

Questi cookie tracciano in maniera anonima le attività di navigazione permettendo di ricostruire i dati sulle pagine viste e i pattern di utilizzo a livello aggregato

2024-07-25T16:37:22.000Z

Cookie di Cloud front AWS

Nelle righe seguenti trova indicati i cookie usati da Amazon CloudFront, il servizio di distribuzione dei contenuti offerto da Amazon Web Services. I suoi cookie servono a recuperare nei database di AWS le informazioni richieste dall’utilizzatore.

CloudFront-Key-Pair-Id

tecnico

Il cookie CloudFront-Key-Pair-Id indica a CloudFront con quale coppia di chiavi stai firmando la richiesta (CloudFront ha il proprio set di chiavi RSA, non correlato alle chiavi API utilizzate dagli altri servizi o alle coppie di chiavi utilizzate da EC2).

Sessione

CloudFront-Policy

tecnico

Il cookie CloudFront-Policy contiene un documento JSON che indica a CloudFront a cosa si sta concedendo l'accesso. Ciò comprende una risorsa, un tempo di scadenza e facoltativamente un intervallo IP.

Sessione

CloudFront-Signature

tecnico

Il cookie CloudFront-Signature consente a CloudFront di verificare che questi cookie siano stati creati legittimamente e non siano stati manomessi.

Sessione