Informativa privacy e cookie
Navigazione del sito e questionario per preventivi aziendali. Versione 2026-10-11-v3.
Le risposte vengono trasmesse soltanto quando seleziona “Invia richiesta di preventivo”. CBMed riceve un’email con il riepilogo e un PDF allegato. Il questionario non richiede né raccoglie documenti allegati. Il PDF scaricabile viene generato anche sul dispositivo.
1. Titolare e contatti
Per le richieste rivolte all’azienda, il titolare del trattamento è CBMed S.r.l., con sede in Via Trapani Rocciola, 13b, 97015 Modica (RG), P. IVA 01800970889. Per informazioni sul trattamento dei dati ed esercizio dei diritti: amministrazione@cbmed.it, indicando nell’oggetto “Privacy”. Non invii referti o informazioni sanitarie a questo recapito per una richiesta di preventivo.
2. Quali dati sono interessati
- Navigazione: la piattaforma di hosting può trattare informazioni tecniche necessarie a erogare e proteggere il servizio, quali indirizzo IP, data e ora, richieste di rete e informazioni sul browser. Il sito è attualmente ospitato su Sites con accesso pubblico; l’autenticazione e i trattamenti della piattaforma sono disciplinati anche dalle sue informative.
- Questionario: ragione sociale, attività, ATECO facoltativo, sede, numero di sedi e lavoratori; nominativo, ruolo, email e telefono del referente; mansioni aggregate, rischi indicativi, disponibilità di DVR e protocollo, presenza del medico competente, preferenze e note organizzative.
- PDF: riproduce le risposte inserite; viene generato sul dispositivo per lo scaricamento e sul server per l’allegato email. L’utente può scaricarlo; quando invia il modulo, una copia è allegata all’email destinata a CBMed.
- Contatti avviati dall’utente: se scrive direttamente all’azienda, CBMed tratta il messaggio e i dati forniti per rispondere alla richiesta.
Non sono richiesti nominativi dei lavoratori, diagnosi, referti, cartelle sanitarie o giudizi di idoneità. Le caselle relative ai rischi descrivono mansioni e condizioni aziendali, non lo stato di salute delle persone. Non inserisca dati sanitari o personali dei lavoratori nei campi liberi.
3. Finalità
Le informazioni servono a comprendere le esigenze aziendali, rispondere ai contatti e predisporre un preventivo personalizzato. Non vengono utilizzate per attribuire automaticamente esami o periodicità, formulare diagnosi o giudizi di idoneità. Non sono previsti marketing, newsletter o profilazione pubblicitaria.
4. Basi giuridiche e consenso
Quando il richiedente è la persona fisica cui si riferisce il rapporto contrattuale, la risposta alla richiesta può basarsi sulle misure precontrattuali adottate su sua richiesta (art. 6, par. 1, lett. b GDPR). Per i dati dei referenti di società, la gestione delle comunicazioni aziendali può fondarsi sul legittimo interesse di CBMed e dell’impresa richiedente a valutare e organizzare il servizio (art. 6, par. 1, lett. f). Eventuali adempimenti imposti dalla legge si fondano sull’art. 6, par. 1, lett. c.
Non viene richiesto un consenso generico obbligatorio per ottenere un preventivo. La disponibilità dell’informativa non equivale a una richiesta di consenso. Se in futuro fossero introdotte finalità ulteriori che richiedono consenso, questo sarà raccolto separatamente e senza condizionare la richiesta di preventivo.
5. Conferimento dei dati
La compilazione è facoltativa. I campi contrassegnati con * sono necessari per costruire un riepilogo utile ed elaborare la richiesta. Senza i dati necessari potrebbe non essere possibile predisporre una proposta adeguata. ATECO, indicazione dei rischi per mansione, ore al videoterminale, descrizione degli altri rischi e note aggiuntive sono facoltativi. Nessun documento è richiesto per compilare il questionario.
6. Destinatari, sicurezza e trasferimenti
Le richieste sono inviate a amministrazione@cbmed.it e sono accessibili alle persone autorizzate di CBMed. Sono coinvolti i fornitori necessari al servizio: Sites/OpenAI per l’hosting; Cloudflare per l’infrastruttura, il database tecnico e Turnstile; Resend per la trasmissione dell’email e del PDF; Aruba per la casella destinataria. I dati non sono diffusi pubblicamente.
Turnstile verifica richieste automatiche mediante dati tecnici del browser e della connessione. Il sito carica il servizio nel passaggio finale del modulo. Si veda l’informativa Turnstile. La sicurezza del servizio si fonda sul legittimo interesse del titolare a prevenire abusi (art. 6, par. 1, lett. f GDPR).
Le richieste usano HTTPS. Le credenziali Resend e Turnstile restano sul server; il sistema verifica i dati e l’origine della richiesta, applica limiti di invio e controlli contro duplicati. Il database applicativo conserva solo metadati tecnici, non le risposte del questionario né il PDF. Non viene mantenuto un archivio pubblico delle richieste.
I fornitori possono trattare dati fuori dallo Spazio economico europeo. La scelta di una regione europea per l’invio non implica che tutti i dati restino nell’UE. Per Resend sono disponibili l’accordo sul trattamento dei dati e le garanzie per i trasferimenti, incluse le clausole contrattuali standard ove applicabili. Le condizioni e gli accordi degli altri fornitori disciplinano i rispettivi servizi e le garanzie applicabili. Per una copia delle garanzie applicabili può contattare CBMed.
7. Conservazione
Prima dell’invio: risposte nella memoria della pagina fino alla chiusura o al ricaricamento. Il PDF scaricato resta sul dispositivo fino alla cancellazione da parte dell’utente.
Richieste ricevute: email e allegati sono conservati nella posta aziendale per gestire il preventivo e gli eventuali sviluppi commerciali; alla conclusione di tali finalità vengono cancellati, salvo obblighi di legge o necessità documentate di tutela dei diritti. La cancellazione dalla posta è gestita da CBMed, non dal modulo. Se segue un incarico, i dati necessari vengono gestiti secondo il rapporto contrattuale e i relativi obblighi.
Metadati tecnici del modulo: riferimenti, impronte delle richieste e stato dell’invio scadono dopo 24 ore; i contatori di sicurezza scadono entro due finestre di controllo (fino a 48 ore per il limite giornaliero). I record scaduti sono rimossi alla successiva operazione sul relativo archivio, quindi possono permanere oltre la scadenza durante periodi senza utilizzo. Gli indirizzi IP non sono conservati in chiaro in questo database.
Fornitori: Resend indica una conservazione di email e log di 30 giorni per i piani Free, Pro e Scale, secondo le proprie condizioni. I log di hosting, sicurezza e posta seguono i tempi dei rispettivi fornitori; per ulteriori informazioni può rivolgersi al titolare.
8. Diritti e reclamo
Nei casi e nei limiti previsti dagli artt. 15-22 GDPR, può chiedere accesso ai dati, rettifica, cancellazione, limitazione e portabilità, nonché opporsi ai trattamenti fondati sul legittimo interesse. Per le risposte ancora presenti soltanto nel browser può chiudere o ricaricare la pagina; per i dati ricevuti da CBMed può contattare il titolare al recapito sopra indicato.
Può inoltre proporre reclamo al Garante per la protezione dei dati personali. Il modulo non effettua decisioni automatizzate con effetti giuridici, diagnosi o profilazione sanitaria.
9. Cookie e tecnologie del sito
Il codice del sito non imposta cookie pubblicitari, non usa strumenti di analisi e non conserva le risposte in localStorage o sessionStorage. La piattaforma di hosting può utilizzare tecnologie tecniche necessarie al funzionamento e alla sicurezza. Turnstile effettua controlli tecnici nel passaggio finale; la pre-clearance non è richiesta dall’applicazione. Non sono attivati tracciamenti pubblicitari o strumenti di analisi da CBMed.
Non è stato introdotto un banner di consenso per tecnologie non tecniche, perché il codice applicativo non le utilizza. Se verranno aggiunti strumenti di tracciamento non necessari, la loro attivazione sarà subordinata al consenso quando richiesto dall’art. 122 del Codice privacy e dalle indicazioni del Garante.
10. Quadro normativo e aggiornamenti
Informativa predisposta con riferimento al Regolamento (UE) 2016/679 (GDPR), in particolare artt. 5, 6, 13, 15-22, 28 e 32, e al D.Lgs. 196/2003 come modificato, anche dal D.Lgs. 101/2018, incluso l’art. 122 sulle tecnologie di accesso al dispositivo. Il testo sarà aggiornato quando cambieranno funzionalità, destinatari o modalità di trattamento.
