Ultimo aggiornamento: 11/08/2025
Introduzione
Magical Clinic, attraverso il sito web Protesi-Peniena.it, si impegna a proteggere la privacy e i dati personali dei propri utenti. La presente Informativa sulla Privacy spiega come raccogliamo, utilizziamo, conserviamo e proteggiamo le tue informazioni personali in conformità con il Regolamento Generale sulla Protezione dei Dati (GDPR – Regolamento UE 2016/679) e la legislazione italiana applicabile.
Questa informativa si applica a tutti gli utenti del sito web Protesi-Peniena.it e a tutti i pazienti che utilizzano i nostri servizi di turismo medico.
1. Titolare del Trattamento
Titolare del Trattamento dei Dati:
Nome: Magical Clinic
Indirizzo: Bahçelievler Mahallesi, E-5 Karayolu / Kültür Sok No:1, 34180 Bahçelievler/İstanbul, Türkiye
Email: privacy@protesi-peniena.it
Telefono: +90 531 912 5591
Sito Web: www.protesi-peniena.it
Responsabile della Protezione dei Dati (DPO):
Email: dpo@protesi-peniena.it
2. Quali Dati Personali Raccogliamo
2.1 Dati di Identificazione e Contatto
- Nome e cognome
- Data di nascita
- Indirizzo di residenza
- Numero di telefono (fisso e mobile)
- Indirizzo email
- Nazionalità
- Documento d’identità/passaporto (quando necessario per la prenotazione del viaggio)
2.2 Dati Sanitari (Categorie Particolari)
In qualità di fornitore di servizi medici, trattiamo dati sanitari considerati “categorie particolari” ai sensi dell’art. 9 del GDPR:
- Storia medica e anamnesi
- Condizioni mediche attuali (disfunzione erettile, diabete, ipertensione, ecc.)
- Farmaci assunti
- Allergie e intolleranze
- Esami diagnostici e risultati di laboratorio
- Referti medici e immagini diagnostiche
- Note cliniche e diagnosi
- Dettagli sull’intervento chirurgico eseguito
- Informazioni sul decorso post-operatorio
- Dati relativi alla vita sessuale (strettamente necessari per la valutazione medica)
2.3 Dati Finanziari
- Dettagli di pagamento (carta di credito, bonifico bancario)
- Informazioni sulla fatturazione
- Cronologia delle transazioni
Nota: I dati delle carte di credito sono processati attraverso gateway di pagamento sicuri certificati PCI-DSS. Non conserviamo i dati completi delle carte di credito sui nostri server.
2.4 Dati di Navigazione e Tecnici
- Indirizzo IP
- Tipo di browser e dispositivo
- Sistema operativo
- Pagine visitate e tempo di permanenza
- Sorgente di riferimento (come sei arrivato al nostro sito)
- Cookie e tecnologie simili (vedi Cookie Policy)
- Log di accesso e utilizzo del sito
2.5 Dati di Comunicazione
- Contenuto delle email inviate e ricevute
- Registrazioni di chat online
- Trascrizioni di chiamate (se registrate e con tuo consenso)
- Messaggi WhatsApp o altri canali di messaggistica
2.6 Immagini e Video
- Fotografie pre e post-operatorie (solo con consenso esplicito)
- Video dimostrativi o educativi (solo con consenso esplicito)
- Immagini di sorveglianza nelle strutture ospedaliere (per scopi di sicurezza)
3. Base Giuridica e Finalità del Trattamento
3.1 Esecuzione del Contratto (Art. 6(1)(b) GDPR)
Trattiamo i tuoi dati per:
- Fornire la consulta medica richiesta
- Organizzare e gestire il tuo viaggio medico in Turchia
- Eseguire l’intervento chirurgico di protesi peniena
- Fornire cure pre e post-operatorie
- Gestire prenotazioni di hotel, trasferimenti e servizi accessori
- Comunicare con te riguardo al tuo trattamento
- Elaborare pagamenti e emettere fatture
3.2 Consenso Esplicito (Art. 6(1)(a) e Art. 9(2)(a) GDPR)
Con il tuo consenso esplicito, trattiamo dati sanitari per:
- Valutare la tua idoneità all’intervento
- Pianificare il trattamento medico personalizzato
- Conservare la tua cartella clinica
- Follow-up medico post-operatorio
- Inviarti comunicazioni di marketing relative a servizi medici (puoi revocare in qualsiasi momento)
3.3 Obbligo Legale (Art. 6(1)(c) GDPR)
Trattiamo i dati per:
- Adempiere obblighi fiscali e contabili
- Rispondere a richieste delle autorità competenti
- Mantenere registrazioni mediche come richiesto dalla legge turca e italiana
- Conformità con normative sanitarie e farmaceutiche
3.4 Interessi Legittimi (Art. 6(1)(f) GDPR)
Trattiamo i dati per:
- Prevenire frodi e abusi
- Garantire la sicurezza dei sistemi informatici
- Migliorare i nostri servizi attraverso analisi statistiche anonimizzate
- Difendere i nostri diritti legali in caso di controversie
- Marketing diretto per servizi simili (se già cliente, con opt-out)
3.5 Protezione di Interessi Vitali (Art. 6(1)(d) GDPR)
In situazioni di emergenza medica, possiamo trattare dati per proteggere la tua vita o quella di altri.
4. Come Raccogliamo i Tuoi Dati
4.1 Direttamente da Te
- Moduli di contatto e richiesta informazioni sul sito web
- Consulta online (video, chat, email)
- Questionari medici pre-operatori
- Conversazioni telefoniche e WhatsApp
- Durante le visite mediche in clinica
- Documenti che ci fornisci (referti, esami, documenti di identità)
4.2 Automaticamente
- Cookie e tecnologie di tracciamento sul sito web
- Log del server web
- Analisi del comportamento di navigazione
4.3 Da Terze Parti
- Medici referenti o altri professionisti sanitari (con tuo consenso)
- Compagnie assicurative (se applicabile)
- Partner per i servizi di viaggio (hotel, trasporti)
- Laboratori di analisi mediche
5. Con Chi Condividiamo i Tuoi Dati
Non vendiamo né affittiamo i tuoi dati personali a terzi. Condividiamo i dati solo quando necessario:
5.1 Personale Medico e Sanitario
- Chirurghi urologi
- Anestesisti
- Infermieri e personale sanitario
- Altri specialisti consultati per il tuo caso
5.2 Fornitori di Servizi (Responsabili del Trattamento)
- Ospedali e cliniche accreditate in Turchia
- Laboratori di analisi mediche
- Hotel partner
- Servizi di trasporto (trasferimenti aeroporto)
- Traduttori e interpreti medici
- Provider di servizi IT (hosting, backup, CRM)
- Gateway di pagamento sicuri
- Servizi di email marketing (con consenso)
- Piattaforme di telemedicina
5.3 Autorità e Obblighi Legali
- Autorità fiscali (per obblighi contabili)
- Autorità sanitarie (se richiesto dalla legge)
- Forze dell’ordine (su ordine legale)
- Consulenti legali (per difesa diritti)
5.4 Trasferimenti Internazionali di Dati
Poiché i nostri servizi medici sono forniti in Turchia (paese extra-UE), i tuoi dati saranno trasferiti e trattati in Turchia. Garantiamo protezione adeguata attraverso:
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea
- Decisioni di adeguatezza (quando applicabili)
- Garanzie appropriate per la sicurezza dei dati
- Certificazioni di sicurezza delle strutture ospedaliere
Tutti i trasferimenti sono effettuati in conformità con l’Art. 44-50 del GDPR.
6. Come Proteggiamo i Tuoi Dati
Adottiamo misure tecniche e organizzative appropriate per proteggere i tuoi dati personali:
6.1 Misure Tecniche
- Crittografia SSL/TLS per tutte le comunicazioni online
- Crittografia dei database per dati sensibili a riposo
- Firewall avanzati e sistemi di rilevamento intrusioni
- Backup regolari con crittografia
- Accesso multi-fattore (MFA) per sistemi amministrativi
- Sistemi antivirus e anti-malware aggiornati costantemente
- Segregazione della rete per dati medici sensibili
- Mascheramento e pseudonimizzazione quando possibile
6.2 Misure Organizzative
- Accesso limitato ai dati solo al personale autorizzato (principio del “need to know”)
- Formazione GDPR obbligatoria per tutto il personale
- Accordi di riservatezza firmati da tutti i dipendenti e collaboratori
- Politiche di gestione password rigorose
- Procedure di risposta agli incidenti di sicurezza
- Audit di sicurezza periodici
- Valutazioni d’impatto (DPIA) per trattamenti ad alto rischio
- Politica di “clean desk” e “clear screen”
6.3 Protezione nei Locali Fisici
- Accesso controllato alle aree dove si conservano cartelle cliniche
- Armadi chiusi a chiave per documenti cartacei
- Sistemi di videosorveglianza nelle strutture
- Distruzione sicura di documenti non più necessari (trituratori cross-cut)
7. Per Quanto Tempo Conserviamo i Tuoi Dati
7.1 Dati Medici
- Cartelle cliniche: 10 anni dalla data dell’ultimo trattamento (requisito legale turco e italiano)
- Immagini diagnostiche: 10 anni
- Consensi informati: Per tutta la durata della conservazione della cartella clinica
7.2 Dati Amministrativi
- Dati di fatturazione: 10 anni (obbligo fiscale)
- Contratti e documenti legali: Durata del contratto + 10 anni
- Corrispondenza email: 5 anni o fino alla chiusura del rapporto + 2 anni
7.3 Dati di Marketing
- Dati per newsletter: Fino a revoca del consenso o 2 anni di inattività
- Cookie di marketing: Massimo 12 mesi
7.4 Dati di Navigazione
- Log del server: 12 mesi
- Statistiche anonimizzate: Conservate indefinitamente (non identificabili)
Alla scadenza dei termini di conservazione, i dati vengono cancellati o resi anonimi in modo irreversibile.
8. I Tuoi Diritti
Ai sensi del GDPR, hai i seguenti diritti riguardo ai tuoi dati personali:
8.1 Diritto di Accesso (Art. 15 GDPR)
Hai il diritto di ottenere:
- Conferma che stiamo trattando i tuoi dati
- Copia dei tuoi dati personali
- Informazioni sul trattamento (finalità, categorie, destinatari, periodo di conservazione)
Come esercitarlo: Invia richiesta a privacy@protesi-peniena.it
Tempo di risposta: 30 giorni (estendibile a 60 in casi complessi)
8.2 Diritto di Rettifica (Art. 16 GDPR)
Hai il diritto di correggere dati inesatti o incompleti.
Esempio: Aggiornare indirizzo, numero di telefono, correggere errori nella storia medica
8.3 Diritto alla Cancellazione – “Diritto all’Oblio” (Art. 17 GDPR)
Puoi richiedere la cancellazione dei tuoi dati quando:
- Non sono più necessari per le finalità
- Revochi il consenso e non esiste altra base giuridica
- Ti opponi al trattamento
- I dati sono stati trattati illecitamente
Limitazioni: Non possiamo cancellare dati se necessari per:
- Adempiere obblighi legali (es. conservazione cartelle cliniche per 10 anni)
- Difendere diritti legali in giudizio
- Motivi di interesse pubblico nel settore sanitario
8.4 Diritto di Limitazione (Art. 18 GDPR)
Puoi richiedere la limitazione del trattamento quando:
- Contesti l’esattezza dei dati (per il tempo necessario alla verifica)
- Il trattamento è illecito ma non vuoi la cancellazione
- I dati non ci servono più ma servono a te per difesa legale
- Hai esercitato il diritto di opposizione (in attesa di verifica)
8.5 Diritto alla Portabilità (Art. 20 GDPR)
Hai il diritto di ricevere i tuoi dati in formato strutturato, di uso comune e leggibile da dispositivo automatico (es. CSV, PDF) e trasmetterli a un altro titolare.
Si applica a: Dati forniti da te basati su consenso o contratto e trattati automaticamente.
8.6 Diritto di Opposizione (Art. 21 GDPR)
Hai il diritto di opporti in qualsiasi momento al trattamento basato su interesse legittimo, incluso il marketing diretto.
Marketing diretto: Puoi opporti gratuitamente cliccando “unsubscribe” nelle email o contattandoci.
8.7 Diritto di Non Essere Sottoposto a Decisioni Automatizzate (Art. 22 GDPR)
Hai il diritto di non essere soggetto a decisioni basate unicamente su trattamenti automatizzati (inclusa profilazione) che producano effetti significativi.
Nota: Non utilizziamo attualmente processi decisionali completamente automatizzati per valutazioni mediche.
8.8 Diritto di Revoca del Consenso
Puoi revocare il consenso in qualsiasi momento senza pregiudicare la liceità del trattamento basato sul consenso prima della revoca.
Come revocare:
8.9 Diritto di Proporre Reclamo
Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai il diritto di proporre reclamo a:
Garante per la Protezione dei Dati Personali (Italia):
Piazza di Monte Citorio n. 121
00186 Roma
Email: garante@gpdp.it
Telefono: +39 06.696771
Sito web: www.garanteprivacy.it
O all’autorità di controllo del tuo paese di residenza nell’UE.
9. Minori
I nostri servizi sono destinati esclusivamente a persone maggiorenni (18+ anni). Non raccogliamo consapevolmente dati personali di minori di 18 anni. Se veniamo a conoscenza di aver raccolto dati di un minore, li cancelleremo prontamente.
10. Cookie e Tecnologie di Tracciamento
Il nostro sito utilizza cookie e tecnologie simili. Per informazioni dettagliate, consulta la nostra Cookie Policy separata.
Categorie di Cookie Utilizzati:
- Cookie Strettamente Necessari: Essenziali per il funzionamento del sito (es. sicurezza, carrello)
- Cookie di Prestazione: Analisi del traffico (Google Analytics con anonimizzazione IP)
- Cookie di Funzionalità: Salvano preferenze (lingua, impostazioni)
- Cookie di Marketing: Pubblicità mirata (con consenso)
Gestione Cookie: Puoi gestire le preferenze tramite il banner cookie o le impostazioni del browser.
11. Link a Siti di Terze Parti
Il nostro sito può contenere link a siti web di terze parti (partner, social media, risorse mediche). Non siamo responsabili delle pratiche di privacy di questi siti. Ti invitiamo a leggere le loro informative sulla privacy.
12. Social Media
Utilizziamo pulsanti di condivisione social (Facebook, Instagram, YouTube). Quando clicchi su questi pulsanti, il social network potrebbe raccogliere dati sulla tua visita.
Se interagisci con noi sui social media, le tue comunicazioni sono soggette alle politiche di privacy di quelle piattaforme.
13. Marketing e Newsletter
13.1 Con Consenso Esplicito
Se ti iscrivi alla nostra newsletter o acconsenti a ricevere comunicazioni di marketing, invieremo:
- Informazioni su nuovi servizi medici
- Offerte speciali e promozioni
- Contenuti educativi sulla salute sessuale maschile
- Aggiornamenti sulla clinica
13.2 Soft Opt-In (Clienti Esistenti)
Se sei già nostro paziente, possiamo inviarti marketing su servizi simili (es. follow-up, servizi complementari) in base al nostro interesse legittimo, con possibilità di opt-out in ogni momento.
13.3 Come Annullare l’Iscrizione
14. Violazioni dei Dati (Data Breach)
In caso di violazione dei dati personali che comporti un rischio per i tuoi diritti e libertà:
- Notifica all’Autorità: Notificheremo il Garante Privacy entro 72 ore dalla scoperta
- Notifica agli Interessati: Ti informeremo senza ingiustificato ritardo se la violazione comporta rischio elevato
- Misure di Mitigazione: Adotteremo immediatamente misure per mitigare i rischi
15. Modifiche a Questa Informativa
Ci riserviamo il diritto di modificare questa Informativa sulla Privacy in qualsiasi momento. Le modifiche sostanziali saranno comunicate attraverso:
- Avviso in evidenza sul sito web
- Email agli utenti registrati
- Banner informativo alla prima visita dopo la modifica
Controlla regolarmente questa pagina per gli aggiornamenti.
Data ultimo aggiornamento: [Data] (in cima alla pagina)
16. Contatti e Richieste
Per esercitare i tuoi diritti, fare domande o sollevare preoccupazioni sulla privacy:
Email principale: privacy@protesi-peniena.it
Telefono: [numero di telefono]
Indirizzo postale:
Magical Clinic – Ufficio Privacy
[Indirizzo completo]
[Città, CAP], Turchia
Data Protection Officer (DPO):
Email: dpo@protesi-peniena.it
Tempi di risposta: Risponderemo a tutte le richieste entro 30 giorni (estendibili a 60 per richieste complesse, con comunicazione del motivo del ritardo).
17. Certificazioni e Conformità
- ✓ Conforme al GDPR (Regolamento UE 2016/679)
- ✓ Conforme al Codice Privacy Italiano (D.Lgs. 196/2003 aggiornato)
- ✓ Ospedali partner certificati JCI (Joint Commission International)
- ✓ Gateway pagamento certificati PCI-DSS
- ✓ Crittografia SSL/TLS 256-bit
- ✓ Server ubicati in data center certificati ISO 27001
18. Glossario
Dati Personali: Qualsiasi informazione relativa a persona fisica identificata o identificabile.
Trattamento: Qualsiasi operazione sui dati (raccolta, registrazione, conservazione, modifica, consultazione, utilizzo, comunicazione, cancellazione).
Titolare del Trattamento: Magical Clinic, che determina finalità e mezzi del trattamento.
Responsabile del Trattamento: Soggetto che tratta dati per conto del Titolare (es. fornitori di servizi IT, ospedali partner).
Interessato: Tu, la persona fisica a cui si riferiscono i dati personali.
Consenso: Manifestazione di volontà libera, specifica, informata e inequivocabile.
Categorie Particolari di Dati: Dati sensibili (salute, vita sessuale, origine etnica, religione, ecc.) che richiedono protezione rafforzata.
Dichiarazione di Consenso
Utilizzando il nostro sito web e i nostri servizi, dichiari di aver letto, compreso e accettato questa Informativa sulla Privacy.
Per il trattamento di dati sanitari e altre categorie particolari, richiediamo consenso esplicito attraverso moduli dedicati prima di procedere con la consulta medica o il trattamento.