Informazioni legali
Privacy Policy del sito
L’informativa privacy è il documento con cui il titolare del trattamento indica quali dati personali raccoglie, per quali finalità e su quale base giuridica li tratta, per quanto tempo li conserva e quali diritti spettano all’interessato. La presente informativa riguarda il sito e l’attività dello studio del Dott. Daniele Santucci, in Via Pietro Bonfante 52 a Roma, quartiere Don Bosco / Cinecittà / Tuscolana.
Informativa resa ai sensi dell’art. 13 del Regolamento (UE) 2016/679 (di seguito «GDPR») e del D.Lgs. 30 giugno 2003 n. 196, come modificato dal D.Lgs. 10 agosto 2018 n. 101. L’informativa descrive i trattamenti di dati personali che il titolare effettua attraverso il sito e nell’esercizio dell’attività professionale: la consultazione delle pagine, il contatto con lo studio, la prestazione sanitaria e i conseguenti adempimenti amministrativi.
1. Titolare del trattamento e dati di contatto
Il titolare del trattamento dei dati personali è:
- Dott. Daniele Santucci — Medico Chirurgo, Specialista in Medicina Interna, CARDIOLOGO
- Iscrizione all’Ordine dei Medici Chirurghi e degli Odontoiatri di Roma n. 54329
- Codice fiscale e partita IVA 11231151009
- Sede e studio: Via Pietro Bonfante 52, 00175 Roma (RM)
- Telefono cardiologia: 342 573 8467
- Telefono ozonoterapia: 345 526 9524
- Email: Medicina.santucci@gmail.com
- Posta elettronica certificata: danielesantucci@pec.it
Per l’esercizio dei diritti elencati al punto 11, nonché per qualsiasi altra richiesta, l’interessato può contattare il titolare ai recapiti sopra indicati. Il titolare prende in carico la richiesta e fornisce le informazioni relative alle azioni intraprese senza ingiustificato ritardo e comunque al più tardi entro 30 giorni dal ricevimento della stessa.
2. Responsabile della protezione dei dati
Il titolare non ha nominato un Responsabile della protezione dei dati (DPO), non ricorrendo i presupposti di obbligatorietà previsti dall’art. 37 del GDPR per il professionista sanitario che opera individualmente. Per ogni questione relativa al trattamento dei dati personali e per l’esercizio dei diritti l’interessato si rivolge direttamente al titolare, ai recapiti indicati al punto 1.
3. Che cosa fa e che cosa non fa questo sito
La descrizione che segue corrisponde al funzionamento effettivo delle pagine pubbliche:
- Il sito non ospita alcun modulo di contatto o di prenotazione. Gli appuntamenti si fissano per telefono o tramite messaggio WhatsApp, ai numeri pubblicati nella pagina Prenota.
- Il sito non utilizza strumenti di analisi statistica di terze parti, sistemi di gestione dei tag, pixel pubblicitari o caratteri tipografici caricati da server esterni.
- Il conteggio delle visite è effettuato da uno strumento interno al sito, che registra dati aggregati per giorno e non installa cookie: è descritto al punto 4.1.
- L’unico contenuto fornito da un soggetto terzo è la mappa incorporata nella pagina Dove ricevo, che si carica insieme alla pagina e comporta una connessione ai server di Google. Il dettaglio è nella Cookie Policy.
- La connessione al sito avviene tramite protocollo cifrato HTTPS.
4. Trattamenti, finalità, basi giuridiche e categorie di dati
4.1 Navigazione del sito e registri del server
- Categorie di dati: dati la cui trasmissione è implicita nell’uso dei protocolli di comunicazione di Internet e che sono registrati nei file di registro dell’infrastruttura di hosting: indirizzo IP, tipo di browser e di sistema operativo, indirizzo della risorsa richiesta, data e ora della richiesta, metodo della richiesta, dimensione della risposta e codice di stato. Lo strumento interno di conteggio registra invece, in forma aggregata per giornata, il percorso della pagina visitata, il dominio di provenienza senza l’indirizzo completo, il tipo di dispositivo, il numero di clic sui pulsanti Prenota, Chiama, WhatsApp e Mappa, e un prefisso di rete ottenuto troncando l’indirizzo IP: non conserva l’indirizzo IP completo, non genera identificatori e non installa cookie.
- Finalità: erogare le pagine richieste, garantire la sicurezza, l’integrità e la continuità del servizio, accertare responsabilità in caso di condotte illecite ai danni del sito e rilevare in forma aggregata l’andamento delle visite.
- Base giuridica: art. 6, par. 1, lett. f) del GDPR, legittimo interesse del titolare a mantenere il sito funzionante, sicuro e disponibile.
4.2 Contatto per telefono, WhatsApp o email
- Categorie di dati: nome e cognome, recapito telefonico, indirizzo email, data e ora dell’appuntamento richiesto, prestazione di interesse e ogni ulteriore informazione contenuta nella comunicazione inviata spontaneamente dall’interessato.
- Finalità: rispondere alla richiesta, fissare, spostare o annullare l’appuntamento e gestire le comunicazioni organizzative che ne derivano.
- Base giuridica: art. 6, par. 1, lett. b) del GDPR, esecuzione di misure precontrattuali adottate su richiesta dell’interessato e del successivo rapporto professionale.
Nel contatto si invita a non anticipare informazioni relative alla propria salute: tali informazioni vanno riferite al medico in sede di visita. Se l’interessato le comunica ugualmente, si applica quanto indicato al punto 5. Il messaggio inviato tramite WhatsApp transita inoltre sull’infrastruttura del gestore del servizio di messaggistica, che opera come autonomo titolare secondo le proprie condizioni e la propria informativa: chi preferisce evitarlo può utilizzare il telefono.
4.3 Prestazione sanitaria e documentazione clinica
- Categorie di dati: dati anagrafici e di contatto, codice fiscale, anamnesi, sintomi riferiti, esame obiettivo, referti degli esami eseguiti in studio o consegnati dal paziente, diagnosi, indicazioni terapeutiche e ogni altro dato relativo alla salute necessario alla prestazione. Si tratta di categorie particolari di dati personali ai sensi dell’art. 9 del GDPR.
- Finalità: medicina preventiva, diagnosi, assistenza e terapia sanitaria, redazione e conservazione della documentazione clinica, rilascio di referti e di certificazioni richieste dal paziente, continuità delle cure.
- Base giuridica: art. 9, par. 2, lett. h) del GDPR, con l’art. 9, par. 3, del GDPR e l’art. 2-septies del D.Lgs. 196/2003, per il trattamento effettuato da un professionista sanitario soggetto al segreto professionale; art. 6, par. 1, lett. b) del GDPR per l’esecuzione del rapporto professionale.
Per le finalità di cura, come chiarito dal Garante per la protezione dei dati personali, il consenso dell’interessato non è la base giuridica del trattamento e non viene richiesto: il trattamento è lecito in quanto necessario alle finalità sanitarie indicate. Resta fermo il consenso informato all’atto medico, che è istituto distinto e riguarda la prestazione, non il trattamento dei dati. Il trattamento dei dati dei pazienti è descritto nell’informativa ai pazienti.
4.4 Adempimenti fiscali, contabili e amministrativi
- Categorie di dati: dati anagrafici, codice fiscale, indirizzo, importo e descrizione generica della prestazione, dati di pagamento.
- Finalità: emissione e conservazione dei documenti fiscali, tenuta delle scritture contabili, adempimenti dichiarativi e, nei casi previsti, trasmissione dei dati delle spese sanitarie al Sistema Tessera Sanitaria.
- Base giuridica: art. 6, par. 1, lett. c) del GDPR, adempimento di obblighi di legge cui è soggetto il titolare; per i dati relativi alla salute eventualmente implicati, art. 9, par. 2, lett. h) e lett. g) del GDPR e normativa nazionale di settore.
Un ulteriore trattamento può ricorrere per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria, sulla base dell’art. 6, par. 1, lett. f) e dell’art. 9, par. 2, lett. f) del GDPR.
5. Dati relativi alla salute e segreto professionale
I dati relativi alla salute appartengono alle categorie particolari previste dall’art. 9, par. 1, del GDPR e ricevono una protezione rafforzata. Il titolare li tratta in qualità di professionista sanitario soggetto al segreto professionale ai sensi dell’art. 9, par. 3, del GDPR, dell’art. 622 del Codice penale e del Codice di Deontologia Medica.
Qualora informazioni riconducibili alla salute vengano comunicate spontaneamente in una email o in un messaggio, esse sono trattate esclusivamente per dare seguito alla richiesta, nel medesimo quadro di finalità di cura indicato al punto 4.3, e sono conservate per il tempo indicato al punto 8. Il sito non è destinato ai minori: quando la richiesta riguarda un minore, i dati sono conferiti da chi esercita la responsabilità genitoriale.
I dati sono trattati con strumenti elettronici e, ove necessario, cartacei, con misure tecniche e organizzative adeguate ai sensi dell’art. 32 del GDPR: accesso riservato al titolare e alle persone eventualmente autorizzate, dispositivi protetti da credenziali, documentazione cartacea custodita in archivi chiusi.
6. Destinatari dei dati
I dati personali possono essere comunicati o resi accessibili ai seguenti soggetti, ciascuno per quanto di competenza:
- Persone fisiche autorizzate dal titolare al trattamento dei dati personali ai sensi dell’art. 29 del GDPR, in ragione dell’espletamento delle loro mansioni.
- Soggetti terzi in rapporto contrattuale o convenzionale con il titolare, quando alcune prestazioni sanitarie siano eseguite da altri soggetti esterni qualificati per quella prestazione o quando ciò sia necessario alla continuità delle cure.
- Consulenti e collaboratori esterni, in qualità di soggetti autorizzati o responsabili esterni ai sensi dell’art. 28 del GDPR, fra i quali il consulente incaricato degli adempimenti contabili e fiscali.
- Fornitori di servizi, fra cui il provider di hosting web (SiteGround), sui cui sistemi il sito è ospitato e nei cui registri sono raccolti i dati di navigazione, e le società erogatrici di servizi web: agiscono in qualità di responsabili del trattamento ai sensi dell’art. 28 del GDPR.
- Google, quale fornitore del servizio di mappe incorporato nella pagina Dove ricevo. Google agisce come autonomo titolare per i dati raccolti tramite il proprio servizio.
- Organismi sanitari di controllo, pubbliche amministrazioni e autorità — fra cui autorità di pubblica sicurezza, autorità giudiziaria ed enti che agiscono in qualità di titolari autonomi — ai quali sia obbligatorio comunicare i dati personali in forza di disposizioni di legge o di ordini delle autorità.
- Amministrazione finanziaria e Sistema Tessera Sanitaria, per la trasmissione dei dati delle spese sanitarie nei casi e nei termini previsti dalla normativa vigente, secondo quanto indicato al punto 6.1.
- Familiari e medico curante, ai quali i dati sono comunicati solo su indicazione dell’interessato, che può indicarli espressamente come soggetti aventi diritto a riceverli.
Le parti terze che agiscono per conto del titolare in qualità di responsabili del trattamento sono tenute a garantire la riservatezza dei dati oggetto di condivisione. L’elenco dei responsabili del trattamento può essere richiesto ai recapiti indicati al punto 1. I dati non sono diffusi e non sono comunicati a terzi per finalità commerciali o di marketing.
6.1 Comunicazione al Sistema Tessera Sanitaria
Le prestazioni sanitarie pagate attraverso strumenti elettronici vengono comunicate al sistema TS. L’interessato ha facoltà di opporsi alla comunicazione dei propri dati al sistema TS segnalando il diniego durante le operazioni di accettazione amministrativa.
7. Trasferimento dei dati verso Paesi terzi
I dati sono trattati in Italia e possono essere comunicati e trasferiti nei paesi dell’Unione europea, esclusivamente per le finalità indicate nella presente informativa.
Qualora ciò sia necessario allo svolgimento delle finalità, i dati personali possono essere trasferiti al di fuori dello Spazio economico europeo solo nei confronti di soggetti vincolati da Clausole Contrattuali Standard e da un accordo sul trattamento dei dati (DPA). Ove il titolare utilizzi servizi informatici in cloud, i fornitori dei servizi sono selezionati fra coloro che offrono garanzie adeguate, così come previsto dall’art. 46 del GDPR. L’interessato può chiedere informazioni sulle garanzie adottate scrivendo ai recapiti indicati al punto 1.
8. Periodo di conservazione
Nel rispetto dei principi di liceità, limitazione delle finalità e minimizzazione dei dati, ai sensi dell’art. 5 del GDPR, il titolare conserva e tratta i dati personali per il periodo strettamente necessario ad adempiere alle finalità indicate. I criteri applicati alle singole categorie sono i seguenti:
- Registri del server: conservati dal fornitore di hosting per il tempo tecnicamente necessario alle finalità di sicurezza e di diagnostica indicate al punto 4.1, secondo la configurazione del servizio.
- Conteggi di traffico: sono dati aggregati per giornata, privi di identificatori e non riferibili a una persona; sono conservati per consentire il confronto fra periodi.
- Comunicazioni e richieste non seguite da prestazione: conservate per il tempo necessario a dare riscontro e a gestire eventuali contatti successivi sulla medesima richiesta, e quindi cancellate quando la richiesta è esaurita.
- Documentazione clinica: conservata per il tempo necessario a garantire la continuità delle cure e la tutela dei diritti del paziente e del medico. Il criterio è la persistente utilità clinica e probatoria del documento, non un termine fisso: la documentazione non viene distrutta finché tale utilità sussiste.
- Dati di fatturazione: conservati per 10 anni dalla data di fatturazione di ciascuna prestazione, come richiesto dalla normativa fiscale vigente.
Decorsi tali termini i dati sono cancellati o resi anonimi, salvo che la conservazione sia ancora necessaria per l’accertamento, l’esercizio o la difesa di un diritto in sede giudiziaria.
9. Natura del conferimento e conseguenze del rifiuto
- Il conferimento dei dati di navigazione è implicito nell’uso dei protocolli di Internet: senza di essi le pagine non possono essere consegnate al dispositivo dell’utente.
- Il conferimento dei recapiti è facoltativo, ma in loro assenza il titolare non può dare riscontro alla richiesta né fissare l’appuntamento.
- Il conferimento dei dati necessari alla prestazione sanitaria è facoltativo, ma il rifiuto impedisce al medico di formulare una valutazione clinica corretta e quindi di erogare la prestazione.
- Il conferimento dei dati necessari agli adempimenti fiscali è obbligatorio per legge: in mancanza non è possibile emettere il documento fiscale.
10. Assenza di decisioni automatizzate e di profilazione
Il titolare non effettua alcun processo decisionale automatizzato, compresa la profilazione, ai sensi dell’art. 22 del GDPR. Il sito non installa cookie di profilazione e non utilizza strumenti che ricostruiscano il comportamento dei visitatori. Le decisioni cliniche sono assunte dal medico.
11. Diritti dell’interessato e modalità di esercizio
In relazione ai dati che lo riguardano, l’interessato può esercitare in qualsiasi momento i diritti riconosciuti dagli articoli 15-22 del GDPR:
- Accesso (art. 15): ottenere conferma dell’esistenza di un trattamento, riceverne copia e conoscere finalità, categorie di dati, destinatari e tempi di conservazione.
- Rettifica (art. 16): ottenere la correzione dei dati inesatti e l’integrazione di quelli incompleti.
- Cancellazione (art. 17): ottenere la cancellazione dei dati, nei limiti in cui non sussistano obblighi di legge o esigenze di conservazione della documentazione clinica e contabile.
- Limitazione (art. 18): ottenere la limitazione del trattamento nei casi previsti dalla norma.
- Portabilità (art. 20): ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti, e trasmetterli ad altro titolare, quando il trattamento si fonda sul contratto o sul consenso ed è effettuato con mezzi automatizzati.
- Opposizione (art. 21): opporsi, per motivi connessi alla propria situazione particolare, ai trattamenti fondati sul legittimo interesse del titolare.
- Revoca del consenso, quando un trattamento si fondi sul consenso, senza pregiudizio per la liceità del trattamento effettuato in precedenza.
Le richieste si inviano al titolare all’indirizzo Medicina.santucci@gmail.com, oppure si presentano allo studio in Via Pietro Bonfante 52 a Roma, ai recapiti telefonici indicati al punto 1. Quando è necessario accertare l’identità del richiedente, il titolare può chiedere copia di un documento di identità in corso di validità. Il riscontro è fornito senza ingiustificato ritardo e comunque entro 30 giorni dal ricevimento della richiesta. L’esercizio dei diritti è gratuito, salvo il caso di richieste manifestamente infondate o eccessive.
12. Reclamo al Garante per la protezione dei dati personali
L’interessato che ritenga illegittimo il trattamento dei propri dati personali ha diritto di proporre reclamo al Garante per la protezione dei dati personali ai sensi dell’art. 77 del GDPR, oppure di ricorrere all’autorità giudiziaria ai sensi dell’art. 79 del GDPR.
- Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma
- Centralino: 06 696771
- Email: garante@gpdp.it — PEC: protocollo@pec.gpdp.it
- Sito web: www.garanteprivacy.it
13. Cookie e collegamenti a siti esterni
Le tipologie di cookie e di tecnologie analoghe, il funzionamento della mappa incorporata nella pagina Dove ricevo e le istruzioni per gestire o cancellare i cookie dal browser sono descritti nella Cookie Policy, che costituisce parte integrante della presente informativa.
Il sito contiene collegamenti verso siti esterni, fra cui i portali delle istituzioni sanitarie citate come fonti. Il titolare non risponde del trattamento dei dati effettuato da tali siti: si invita a consultare le rispettive informative.
14. Modifiche alla presente informativa
Il titolare può modificare o aggiornare la presente informativa, in tutto o in parte, anche in conseguenza di variazioni della normativa applicabile o degli strumenti utilizzati. Le modifiche sono efficaci dalla data di pubblicazione su questa pagina.
Ultimo aggiornamento: 20 agosto 2026.
Principali fonti istituzionali
- Garante per la protezione dei dati personali — https://www.garanteprivacy.it
- Comitato europeo per la protezione dei dati — https://www.edpb.europa.eu/
- Regolamento (UE) 2016/679 su EUR-Lex — https://eur-lex.europa.eu/
- Ministero della Salute — https://www.salute.gov.it/
L’elenco raccoglie le principali istituzioni di riferimento: non sono necessariamente tutte incluse.
Quali sono le domande più frequenti su questa informativa?
Chi è il titolare del trattamento dei dati?
Il titolare è il Dott. Daniele Santucci, Medico Chirurgo, Specialista in Medicina Interna, Cardiologo, iscritto all’OMCeO di Roma con il n. 54329, P.IVA 11231151009, con studio in Via Pietro Bonfante 52, 00175 Roma, quartiere Don Bosco / Cinecittà / Tuscolana. Il codice fiscale e la partita IVA sono 11231151009 e la posta elettronica certificata è danielesantucci@pec.it; gli altri recapiti sono indicati al punto 1. Non è stato nominato un Responsabile della protezione dei dati: l’interessato si rivolge direttamente al titolare.
Quali dati raccoglie il sito quando lo consulto?
Durante la navigazione sono registrati nei file di registro del fornitore di hosting i dati la cui trasmissione è implicita nei protocolli di Internet: indirizzo IP, browser e sistema operativo, risorsa richiesta, data e ora della richiesta, esito della risposta. Lo strumento interno di conteggio registra inoltre dati aggregati per giornata, senza cookie e senza conservare l’indirizzo IP completo. Il sito non ospita moduli e non utilizza strumenti di analisi di terze parti.
Qual è la base giuridica del trattamento dei dati sulla salute?
È l’art. 9, par. 2, lett. h) del GDPR: finalità di medicina preventiva, diagnosi, assistenza e terapia sanitaria, con trattamento effettuato da un professionista sanitario soggetto al segreto professionale ai sensi dell’art. 9, par. 3, del GDPR e dell’art. 2-septies del D.Lgs. 196/2003. Per le finalità di cura il consenso non è la base giuridica del trattamento e non viene richiesto: il consenso informato all’atto medico è istituto distinto.
Per quanto tempo sono conservati i dati?
I registri del server sono conservati dal fornitore di hosting per il tempo tecnicamente necessario alla sicurezza e alla diagnostica. Le comunicazioni non seguite da prestazione sono conservate finché la richiesta non è esaurita. La documentazione clinica è conservata finché permane la sua utilità per la continuità delle cure e per la tutela dei diritti del paziente e del medico. I dati di fatturazione sono conservati per 10 anni dalla data di fatturazione, come richiesto dalla normativa fiscale vigente.
A chi possono essere comunicati i dati?
Alle persone autorizzate dal titolare ai sensi dell’art. 29 del GDPR; ai soggetti terzi in rapporto contrattuale con il titolare; ai consulenti e collaboratori esterni e ai fornitori di servizi, fra cui il provider di hosting web e le società erogatrici di servizi web, in qualità di responsabili ai sensi dell’art. 28 del GDPR; a Google, autonomo titolare per la mappa incorporata nella pagina Dove ricevo; agli organismi sanitari di controllo e alle autorità quando la comunicazione è obbligatoria per legge; al Sistema Tessera Sanitaria nei casi previsti; ai familiari e al medico curante solo su indicazione dell’interessato. I dati non sono diffusi né ceduti per finalità di marketing.
Il conferimento dei dati è obbligatorio?
I dati di navigazione sono conferiti in modo implicito dai protocolli di Internet. I recapiti sono facoltativi, ma senza di essi non è possibile rispondere alla richiesta o fissare l’appuntamento. I dati necessari alla prestazione sanitaria sono facoltativi, ma il rifiuto impedisce al medico di formulare una valutazione clinica corretta. I dati necessari agli adempimenti fiscali sono obbligatori per legge.
Il sito profila i visitatori o adotta decisioni automatizzate?
No. Non è effettuato alcun processo decisionale automatizzato né alcuna attività di profilazione ai sensi dell’art. 22 del GDPR. Non sono installati cookie di profilazione e non sono attivi strumenti di misurazione di terze parti: il conteggio delle visite è interno al sito, aggregato per giornata e privo di cookie.
Come esercito i miei diritti e a chi posso presentare reclamo?
I diritti previsti dagli articoli da 15 a 22 del GDPR, e la revoca del consenso eventualmente prestato, si esercitano scrivendo a Medicina.santucci@gmail.com, alla posta elettronica certificata danielesantucci@pec.it oppure rivolgendosi allo studio ai recapiti indicati al punto 1. Il titolare risponde entro 30 giorni e l’esercizio dei diritti è gratuito. Chi ritenga illegittimo il trattamento può proporre reclamo al Garante per la protezione dei dati personali ai sensi dell’art. 77 del GDPR, sul sito www.garanteprivacy.it.
Pagine collegate
Dott. Daniele Santucci — Medico Chirurgo, Specialista in Medicina Interna, Cardiologo, Master in Cardiologia Clinica (2019). Titolare del trattamento dei dati personali indicati in questa pagina. Studio in Via Pietro Bonfante 52, 00175 Roma, quartiere Don Bosco / Cinecittà / Tuscolana. P.IVA 11231151009 — Iscrizione OMCeO Roma n. 54329.
