Privacy Policy
La presente informativa è resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”) e del D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali, come modificato dal D.Lgs. 101/2018) a chi consulta il sito appiaanticafisiohub.it e i relativi sottodomini (di seguito, il «Sito»).
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
- Appia Antica FisioHub S.r.l.s.
- Sede legale e operativa: Via Roberto Scott, 106-112 - 00147 Roma (RM), Italia
- P.IVA / Codice Fiscale: 17558511006
- Legale Rappresentante: Dott. Luigi Altieri
- Autorizzazione sanitaria Regione Lazio n. G03922 del 24/03/2026
- Direttore Sanitario: Dott.ssa Antonella Santodirocco, Medico Chirurgo, specializzata in Medicina Fisica e Riabilitativa, iscritta all'Albo dei Medici Chirurghi di Foggia n. 7236
- Email: appiaanticafisiohub@gmail.com
- PEC: appiaanticafisiohubsrls@legalmail.it
- Telefono: +39 351 356 6455
Per qualsiasi questione relativa al trattamento dei dati personali, puoi contattare il Titolare ai recapiti indicati sopra.
2. Tipologie di dati trattati
2.1 Dati di navigazione
I sistemi informatici e le procedure software preposte al funzionamento del Sito acquisiscono, nel corso del loro normale esercizio, alcuni dati la cui trasmissione è implicita nell'uso dei protocolli di comunicazione di Internet. Si tratta di informazioni che non sono raccolte per essere associate a interessati identificati, ma che per loro stessa natura potrebbero, attraverso elaborazioni e associazioni con dati detenuti da terzi, permettere di identificare gli utenti.
In questa categoria rientrano:
- indirizzi IP o nomi a dominio dei dispositivi utilizzati dagli utenti;
- indirizzi in notazione URI/URL delle risorse richieste;
- orario della richiesta;
- metodo utilizzato nel sottoporre la richiesta al server;
- codice numerico indicante lo stato della risposta data dal server;
- tipologia di browser e sistema operativo.
Tali dati vengono utilizzati al solo fine di ricavare informazioni statistiche anonime sull'uso del Sito e per controllarne il corretto funzionamento, e sono cancellati subito dopo l'elaborazione, salvo l'eventuale necessità di accertamento di reati informatici ai danni del Sito.
2.2 Dati conferiti volontariamente
Il Sito non contiene moduli di contatto. Tuttavia, mette a disposizione i seguenti riferimenti per consentirti di contattare direttamente la struttura:
- numero di telefono (chiamata diretta tramite link
tel:); - indirizzo email (apertura del client di posta tramite link
mailto:); - contatto WhatsApp (apertura dell'app WhatsApp con un messaggio precompilato).
Se decidi di contattarci tramite uno di questi canali, i dati che ci comunicherai (nome, numero di telefono, email, contenuto del messaggio ed eventuali dati relativi alla salute che vorrai condividere) saranno trattati esclusivamente per dare seguito alla tua richiesta. Tali dati, qualora rientrino tra le «categorie particolari» di cui all'art. 9 GDPR, sono trattati ai sensi dell'art. 9, par. 2, lett. h) GDPR per finalità di assistenza e diagnosi sanitaria, nonché ex art. 75 D.Lgs. 196/2003.
3. Finalità e basi giuridiche del trattamento
I dati personali raccolti tramite il Sito sono trattati per le seguenti finalità:
- Erogazione del servizio web: consentire la consultazione del Sito, garantirne la sicurezza e prevenire abusi (es. attacchi DDoS, bot dannosi). Base giuridica: legittimo interesse del Titolare a erogare un sito web sicuro e funzionante (art. 6, par. 1, lett. f, GDPR).
- Riscontro a richieste di contatto: rispondere a chi ci contatta tramite telefono, email o WhatsApp. Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell'interessato (art. 6, par. 1, lett. b, GDPR), o legittimo interesse a rispondere a richieste di informazioni (lett. f). Per gli eventuali dati relativi alla salute, base giuridica ex art. 9, par. 2, lett. h) GDPR (finalità di assistenza e diagnosi sanitaria) e art. 75 D.Lgs. 196/2003.
- Adempimenti di legge: tutela degli interessi del Titolare in giudizio, accertamento di reati informatici, conservazione dei log per le finalità previste dalla normativa applicabile. Base giuridica: obbligo legale (art. 6, par. 1, lett. c, GDPR) o legittimo interesse (lett. f).
4. Cookie e tecnologie simili
Il Sito utilizza esclusivamente cookie tecnici, definiti come tali dall'art. 122 del Codice Privacy e dalle Linee guida del Garante Privacy del 10 giugno 2021. Per i cookie tecnici non è richiesto il consenso preventivo dell'utente.
4.1 Cookie tecnici di sicurezza (Cloudflare)
Il Sito è ospitato sulla piattaforma Cloudflare Pages, fornita da Cloudflare, Inc. (con sede in 101 Townsend St, San Francisco, CA 94107, USA). Cloudflare opera in qualità di Responsabile del trattamento ai sensi dell'art. 28 GDPR sulla base di un apposito Data Processing Addendum e può impostare i seguenti cookie tecnici per finalità di sicurezza, prevenzione frodi e bilanciamento del carico:
__cf_bm: cookie di bot management. Durata massima 30 minuti. Distingue il traffico umano da quello automatizzato.cf_clearance: cookie impostato a seguito del superamento di una verifica di sicurezza (challenge). Durata fino a 30 giorni.__cflb: cookie di session affinity per il bilanciamento del carico. Durata della sessione.
Questi cookie sono strettamente necessari al funzionamento e alla sicurezza del Sito. Disabilitarli può comportare malfunzionamenti. Per i dettagli su come Cloudflare tratta i dati personali, consulta la Privacy Policy di Cloudflare e la documentazione Cloudflare sul GDPR.
4.2 Assenza di cookie di profilazione e di analytics
Il Sito non utilizza cookie di profilazione, cookie pubblicitari, strumenti di web analytics (Google Analytics, Matomo o simili), pixel di tracciamento, né tecnologie di fingerprinting. Non vengono effettuate attività di marketing automatizzato né di profilazione degli utenti.
4.3 Come gestire i cookie
Puoi in qualsiasi momento bloccare o cancellare i cookie tramite le impostazioni del tuo browser. Per le istruzioni dettagliate, consulta la documentazione del browser che utilizzi:
5. Servizi di terze parti
Il Sito incorpora alcuni servizi forniti da terze parti, scelti per ridurre al minimo l'impatto sulla privacy degli utenti. Tutti i contenuti di terze parti sono caricati solo su esplicita interazione dell'utente (click su un link) e si aprono in una nuova scheda del browser.
5.1 Google Maps (link esterno, immagine statica)
Il Sito mostra una immagine statica della mappa di OpenStreetMap, generata e ospitata sui nostri server. Solo se cliccata, l'immagine apre in una nuova scheda la pagina della struttura su Google Maps. La consultazione di Google Maps comporta il trasferimento di dati a Google LLC ed è soggetta alla relativa privacy policy di Google. Nessuna mappa interattiva di Google è incorporata direttamente nel Sito.
5.2 WhatsApp
Il pulsante «Scrivici su WhatsApp» e il bottone flottante apriranno l'applicazione WhatsApp (o WhatsApp Web) con un messaggio precompilato. Cliccando il link, attivi una conversazione gestita da Meta Platforms Ireland Ltd., titolare autonomo del trattamento. Per i dettagli consulta la privacy policy di WhatsApp.
5.3 Link a Facebook e Instagram
Il Sito contiene link alle pagine social ufficiali di Appia Antica FisioHub su Facebook e Instagram. Si tratta di semplici link esterni: nessun pixel né widget di Meta è incorporato nel Sito. Cliccandoli si accede ai social network gestiti da Meta Platforms Ireland Ltd., titolare autonomo del trattamento.
5.4 Link tel: e mailto:
I link che avviano una telefonata o aprono il client di posta elettronica non comportano alcun trattamento di dati da parte del Sito: si limitano ad attivare l'app del tuo dispositivo che gestisce telefonate o email.
5.5 Font web
I caratteri tipografici utilizzati (Inter e Poppins) sono ospitati direttamente sui nostri server (self-hosted), in formato WOFF2. Non viene effettuato alcun caricamento da Google Fonts o altre CDN esterne, in linea con quanto raccomandato dal Garante per la protezione dei dati personali italiano.
6. Trasferimento di dati al di fuori dell'UE
Cloudflare, Inc., fornitore dei servizi di hosting e CDN, ha sede negli Stati Uniti e opera con un'infrastruttura globale. Eventuali trasferimenti di dati verso gli Stati Uniti sono regolati in via primaria dalla decisione di adeguatezza della Commissione Europea del 10 luglio 2023 (EU-U.S. Data Privacy Framework): Cloudflare è certificata DPF ai sensi dell'art. 45 GDPR. In aggiunta, ove necessario, sono applicate le Clausole Contrattuali Tipo approvate con Decisione 2021/914/UE (art. 46 GDPR) come misura supplementare.
Su richiesta dell'interessato è possibile ottenere copia delle garanzie adottate (art. 13, par. 1, lett. f, GDPR), scrivendo ai recapiti del Titolare. Per maggiori informazioni: Privacy Policy di Cloudflare e Cloudflare e GDPR.
7. Periodo di conservazione
- Log di sistema e dati di navigazione: conservati per il tempo strettamente necessario alle finalità per cui sono raccolti, e comunque non oltre 6 mesi, salvo l'eventuale necessità di accertamento di reati informatici.
- Cookie tecnici: per la durata indicata al § 4.1 (al massimo 30 giorni).
- Comunicazioni ricevute (email, WhatsApp, telefonate): conservate per il tempo necessario a evadere la richiesta e adempiere a eventuali obblighi normativi (es. fiscali, sanitari). Per i dati relativi a prestazioni sanitarie si applicano i termini di conservazione previsti dalla normativa di settore.
8. Destinatari dei dati
I dati personali possono essere comunicati a:
- fornitori di servizi tecnici e infrastrutturali nominati Responsabili del trattamento ai sensi dell'art. 28 GDPR. In particolare: Cloudflare, Inc. per l'hosting del Sito e i servizi CDN/sicurezza (cfr. Privacy Policy);
- autorità pubbliche, organi di vigilanza e di controllo qualora ne ricorrano i presupposti di legge.
I dati personali non sono oggetto di diffusione e non vengono ceduti a terzi per finalità commerciali o di marketing.
9. Diritti dell'interessato
Ai sensi degli articoli 15-22 del GDPR, hai il diritto di:
- ottenere conferma dell'esistenza di un trattamento di dati che ti riguardano e accedere a tali dati (art. 15);
- ottenere la rettifica di dati inesatti o incompleti (art. 16);
- ottenere la cancellazione dei dati che ti riguardano («diritto all'oblio»), nei limiti e nei casi previsti dall'art. 17;
- ottenere la limitazione del trattamento (art. 18);
- ottenere la portabilità dei dati che ti riguardano in un formato strutturato, di uso comune e leggibile da dispositivo automatico (art. 20);
- opporti al trattamento basato sul legittimo interesse (art. 21);
- non essere sottoposto a una decisione basata unicamente su un trattamento automatizzato (art. 22).
Per esercitare i diritti puoi scrivere a appiaanticafisiohub@gmail.com, oppure tramite PEC a appiaanticafisiohubsrls@legalmail.it (canale consigliato per richieste formali e per l'invio di documenti d'identità), o utilizzare gli altri recapiti del Titolare indicati al § 1. Riceverai riscontro entro un mese dalla richiesta.
10. Diritto di reclamo al Garante
Se ritieni che il trattamento dei tuoi dati personali avvenga in violazione del GDPR, hai il diritto di proporre reclamo al Garante per la protezione dei dati personali:
- Sito web: www.garanteprivacy.it
- Email: protocollo@gpdp.it
- PEC: protocollo@pec.gpdp.it
Resta comunque salvo ogni altro mezzo di tutela amministrativa o giurisdizionale.
11. Conferimento dei dati
Il conferimento dei dati di navigazione è necessario per la consultazione del Sito ed è legato a esigenze tecniche di funzionamento. Il conferimento dei dati che decidi di comunicare tramite telefono, email o WhatsApp è libero e facoltativo: in caso di mancato conferimento, sarà impossibile dare seguito alla tua richiesta.
12. Modifiche alla presente informativa
Il Titolare si riserva di modificare la presente informativa in qualsiasi momento per riflettere modifiche normative o operative. Le versioni aggiornate saranno pubblicate su questa pagina, con indicazione della data dell'ultimo aggiornamento. In caso di modifiche sostanziali, ne sarà data evidenza in homepage.