2.1 Titolare del trattamento
Il titolare del trattamento dei dati personali su questo sito è:
Vital20 B.V., nome commerciale Swiss Point of Care
Sede legale: IJsselstein, Paesi Bassi
Indirizzo operativo e postale: Tuinderij 15, 2451 GG Leimuiden, Paesi Bassi
KvK: 55.936.091
IVA (NL): NL851914603B01
Contatti: contact
2.2 Responsabile della Protezione dei Dati (DPO)
Non abbiamo nominato un DPO perché non siamo tenuti a farlo ai sensi dell’articolo 37 del GDPR.
2.3 Dati personali trattati
A seconda dell’utilizzo del sito, possiamo trattare:
- Dati identificativi e di contatto (nome, email, telefono)
- Dati professionali (azienda, ruolo) se ci contatti in ambito professionale
- Dati di comunicazione (messaggi tramite moduli e relativa corrispondenza)
- Dati di iscrizione alla newsletter (email, stato del consenso, preferenze)
- Dati tecnici e di utilizzo (indirizzo IP, tipo di browser/dispositivo, pagine visitate, timestamp, URL di provenienza)
- Dati cookie e consenso (le tue scelte e il registro del consenso)
Non intendiamo raccogliere dati di minori di 16 anni senza il consenso dei genitori/tutori. Se ritieni che abbiamo raccolto tali dati, contattaci per richiederne la cancellazione.
2.4 Finalità del trattamento
Trattiamo i dati personali per:
- Rispondere alle richieste inviate tramite la pagina contatti (B2C e B2B)
- Gestire relazioni e comunicazioni con contatti professionali (ad es. farmacie, servizi di medicina del lavoro/PMO, distributori e altri partner)
- Inviare newsletter e aggiornamenti (tramite Omnisend), se ti sei iscritto/a
- Misurare e migliorare le performance del sito (analytics), in base alle tue scelte cookie
- Garantire la sicurezza del sito e prevenire abusi
- Adempiere obblighi di legge, ove applicabile
2.5 Basi giuridiche (art. 6 GDPR)
Ci basiamo su una o più delle seguenti basi:
- Consenso(ad es. newsletter; cookie di analisi e marketing quando richiesto)
- Legittimo interesse(ad es. rispondere alle richieste, comunicazione B2B, sicurezza del sito, miglioramento dei servizi)
- Obbligo legale(quando dobbiamo conservare o comunicare informazioni)
2.6 Fornitori (responsabili del trattamento)
Utilizziamo fornitori affidabili, inclusi:
Gestione del consenso
- Cookiebot(gestione del consenso cookie e registrazione)
Email e newsletter
- Omnisend(invio newsletter e gestione iscrizioni)
Analytics
- Google Analytics(Google LLC) (solo se consentito in base alle tue scelte cookie)
Marketing e misurazione
- Meta Pixel(Meta Platforms Ireland Ltd.) (solo se consentito in base alle tue scelte cookie)
- LinkedIn Insight Tag(LinkedIn Ireland Unlimited Company) (solo se consentito in base alle tue scelte cookie)
Hosting
- Provider attuale: Savvii (Paesi Bassi)
- Da aprile 2026: Infomaniak (Svizzera)
Richiediamo ai nostri fornitori di proteggere i dati e trattarli solo secondo le nostre istruzioni.
2.7 Trasferimenti internazionali
Alcuni fornitori possono trattare dati al di fuori del SEE, inclusi gli Stati Uniti (ad es. servizi Google). In tali casi utilizziamo garanzie adeguate come le Clausole Contrattuali Standard dell’UE e, ove necessario, misure aggiuntive.
Da aprile 2026, il nostro provider di hosting sarà Infomaniak, con sede in Svizzera. La Svizzera beneficia di una decisione di adeguatezza dell’UE ai sensi dell’articolo 45 del GDPR; i trasferimenti verso la Svizzera sono quindi riconosciuti come adeguatamente protetti.
2.8 Conservazione dei dati
Conserviamo i dati solo per il tempo necessario:
- Richieste di contatto e corrispondenza: in genere fino a 24 mesi
- Comunicazioni B2B: in genere fino a 24 mesidall’ultimo contatto (salvo esigenze contrattuali o legali)
- Dati newsletter: fino alla disiscrizione (più un elenco minimo per rispettare l’opt-out)
- Log di sicurezza: in genere fino a 180 giorni
- Log del consenso (Cookiebot): in genere fino a 24 mesi
2.9 I tuoi diritti
Hai diritto a:
- Accesso
- Rettifica
- Cancellazione (ove applicabile)
- Limitazione del trattamento
- Portabilità (ove applicabile)
- Opposizione al trattamento basato su legittimo interesse
- Revoca del consenso in qualsiasi momento
Per esercitare i tuoi diritti, contattaci tramite contact.
Potremmo richiedere una verifica dell’identità. Se invii una copia di un documento, oscura i dati sensibili (numero documento, BSN, MRZ).
2.10 Decisioni automatizzate e profilazione (art. 22 GDPR)
Non utilizziamo decisioni automatizzate o profilazione ai sensi dell’articolo 22 del GDPR.
2.11 Reclami
Puoi presentare un reclamo all’autorità competente per la protezione dei dati. Nei Paesi Bassi è l’Autoriteit Persoonsgegevens.
2.12 Sicurezza
Adottiamo misure tecniche e organizzative adeguate per proteggere i dati da perdita, abuso e accesso non autorizzato.