Note legali

Politica sulla privacy

La presente Politica sulla privacy stabilisce i principi che disciplinano il trattamento delle informazioni ottenute tramite il sito web e la piattaforma Clonify Ops gestiti da Clonify Labs. Per quanto riguarda le basi giuridiche e i diritti dell'interessato, va letta congiuntamente all'Informativa sul trattamento dei dati personali ai sensi della KVKK (Legge turca n. 6698 sulla protezione dei dati personali).

Ultimo aggiornamento:

Nota sulla traduzione

La presente traduzione è fornita a titolo informativo; in caso di divergenza prevale il testo in lingua turca.

1. Principi generali

  • I dati personali sono trattati solo nella misura necessaria all'erogazione del servizio.
  • I dati personali non sono venduti a terzi per finalità pubblicitarie o di profilazione.
  • Non sono utilizzati script di tracciamento di terze parti a fini pubblicitari o di profilazione; il traffico del sito web è misurato tramite l'infrastruttura di misurazione propria della Società, senza cookie.
  • Per quanto riguarda i dati dei pazienti, il titolare del trattamento è la clinica interessata; la Società agisce su istruzione di tale clinica.
  • L'approvazione del clinico è obbligatoria in ogni fase critica; il sistema non adotta decisioni mediche in modo autonomo.

2. Informazioni raccolte

Informazioni fornite direttamente dall'interessato: nome, clinica, indirizzo e-mail, numero di telefono e messaggio inseriti nei moduli di demo, lista d'attesa e contatto, nonché i dati identificativi e di contatto forniti al momento della creazione di un account sulla piattaforma.

Informazioni generate automaticamente: cookie che servono a mantenere la sessione, cookie di preferenza della lingua e dell'area geografica e log di accesso al server conservati dal fornitore dell'infrastruttura (indirizzo IP, data e ora, percorso richiesto). Sui moduli pubblici è eseguito un controllo di sicurezza per filtrare gli invii automatizzati; il contenuto dei moduli non viene inviato a tale controllo. Le visualizzazioni di pagina sono inoltre misurate sotto forma di statistiche aggregate, senza cookie, tramite l'infrastruttura di misurazione che opera sul server proprio della Società.

Dati dei pazienti trattati nell'ambito dell'uso clinico: cartelle dei pazienti, dati di scansione, risultati delle misurazioni e registrazioni degli ordini inseriti dalle cliniche in Clonify Ops. Tali dati restano sotto il controllo della clinica interessata.

3. Finalità di utilizzo

  • Gestione delle richieste di demo e pianificazione degli incontri
  • Creazione dell'account sulla piattaforma, autenticazione dell'utente ed erogazione del servizio
  • Invio di notifiche transazionali, come i promemoria degli appuntamenti
  • Protezione del servizio e prevenzione di abusi e frodi
  • Miglioramento e sviluppo degli algoritmi software, dei modelli di apprendimento automatico e della qualità complessiva del servizio secondo gli standard della ricerca clinica; i dati caricati sulla piattaforma a tal fine (sul presupposto che la clinica abbia completato tutti i necessari processi di informativa e consenso) sono privati di ogni informazione identificativa e di contatto (completamente anonimizzati) prima di essere inclusi nelle procedure di R&S e di test tecnico

Le comunicazioni commerciali elettroniche sono inviate esclusivamente sulla base del consenso esplicito prestato al momento dell'iscrizione alla lista d'attesa, e ogni messaggio offre la possibilità di disiscriversi.

4. Misure di sicurezza dei dati

Le misure tecniche e organizzative adottate per prevenire il trattamento illecito dei dati personali e l'accesso illecito agli stessi comprendono in particolare le seguenti:

  • Tutto il traffico è cifrato tramite HTTPS e le connessioni non cifrate sono bloccate mediante HSTS.
  • Nel database è applicata la sicurezza a livello di riga (RLS); ciascuna clinica può accedere solo ai propri dati.
  • Le password sono conservate come hash irreversibili e non possono essere lette da nessuno, incluso il personale della Società.
  • L'applicazione è protetta da una politica di sicurezza dei contenuti (CSP) e da intestazioni di sicurezza del browser.
  • Le operazioni critiche sono registrate in un audit trail.
  • Le autorizzazioni sono basate sui ruoli e concesse secondo il principio del privilegio minimo.

Nessun sistema informativo può offrire una garanzia assoluta di sicurezza. Qualsiasi vulnerabilità di sicurezza individuata in relazione a un account deve essere segnalata senza ritardo a info@clonifylabs.com.

5. Ubicazione dei dati e trasferimenti internazionali

Le registrazioni dei moduli e i dati della piattaforma sono conservati su server configurati e gestiti dalla Società, situati in un data center all'interno dell'Unione europea. Il sito web è pubblicato sull'infrastruttura di un fornitore di hosting con sede negli Stati Uniti, che tratta dati tecnici delle richieste, come gli indirizzi IP, nel servire le pagine. Anche il controllo di sicurezza sui moduli pubblici è gestito da un fornitore con sede negli Stati Uniti, sulla base di segnali tecnici del browser e senza accesso al contenuto dei moduli.

Per gli utenti che si trovano in Turchia (Türkiye) ciò costituisce una conservazione di dati personali all'estero. Le caselle di consenso presenti nei nostri moduli comprendono anche il consenso esplicito a tale trasferimento; per i dettagli e la procedura di revoca si rinvia alla sezione «Trasferimento dei dati personali» dell'Informativa sul trattamento dei dati personali (KVKK).

6. Visitatori che si trovano nello Spazio economico europeo, nel Regno Unito e in Svizzera (GDPR)

Qualora il sito web sia consultato dallo Spazio economico europeo, dal Regno Unito o dalla Svizzera, i dati personali sono trattati in conformità al Regolamento generale sulla protezione dei dati (GDPR) e alla normativa equivalente. Il titolare del trattamento è Clonify Labs e le richieste devono essere indirizzate a kvkk@clonifylabs.com.

Le basi giuridiche del trattamento ai sensi dell'articolo 6 del GDPR sono le seguenti:

  • Consenso (art. 6, par. 1, lett. a)) — iscrizione alla lista d'attesa e comunicazioni commerciali elettroniche. Il consenso può essere revocato in qualsiasi momento senza pregiudicare la liceità del trattamento effettuato prima della revoca; ogni messaggio contiene un link per la disiscrizione.
  • Contratto (art. 6, par. 1, lett. b)) — creazione dell'account, evasione della richiesta di demo ed erogazione del servizio.
  • Legittimo interesse (art. 6, par. 1, lett. f)) — sicurezza delle informazioni, prevenzione degli abusi e risposta alle richieste di informazioni.

I dati personali sono ospitati sui server della Società all'interno dell'Unione europea (si veda «Ubicazione dei dati e trasferimenti internazionali»). Il fornitore con sede negli Stati Uniti che distribuisce il sito web e il fornitore che gestisce il controllo di sicurezza dei moduli trattano dati tecnici delle richieste sulla base di un accordo sul trattamento dei dati.

L'interessato dispone dei seguenti diritti ai sensi del GDPR:

  • Accesso ai dati e ottenimento di una copia degli stessi (art. 15)
  • Rettifica (art. 16) e cancellazione — il «diritto all'oblio» (art. 17)
  • Limitazione del trattamento (art. 18) e portabilità dei dati (art. 20)
  • Opposizione al trattamento fondato sul legittimo interesse (art. 21)
  • Revoca del consenso, ove il trattamento si basi su di esso (art. 7, par. 3)

Per esercitare tali diritti è sufficiente una richiesta scritta o elettronica alla Società. Resta salvo il diritto dell'interessato di proporre reclamo all'autorità di controllo per la protezione dei dati del proprio paese.

7. Visitatori che si trovano negli Stati Uniti

Le informazioni personali non sono vendute né condivise per pubblicità comportamentale cross-context; sul sito web non viene mostrata pubblicità mirata. I dati raccolti e le finalità del trattamento sono indicati nelle sezioni 2 e 3 della presente Politica (informativa al momento della raccolta).

Indipendentemente dal fatto che una specifica legge statale (come il CCPA/CPRA della California) si applichi ai trattamenti della Società, i seguenti diritti sono riconosciuti su richiesta a tutti i visitatori che si trovano negli Stati Uniti: accesso ai dati che li riguardano, rettifica, cancellazione e una copia portabile. Le richieste devono essere indirizzate a kvkk@clonifylabs.com. Nessun interessato riceve un trattamento diverso per aver esercitato tali diritti.

Poiché non ha luogo alcuna vendita o condivisione di informazioni personali, non esiste alcun trattamento rispetto al quale sorga un diritto di opposizione (opt-out). I segnali Global Privacy Control non incidono su trattamenti che non avvengono.

8. Dati personali relativi ai minori

Il sito web non è rivolto ai minori e non raccoglie consapevolmente dati personali che li riguardano. Nelle applicazioni pediatriche, come i caschi cranici, i dati sanitari di un minore sono trattati esclusivamente all'interno di Clonify Ops, dalla clinica interessata e sulla base del consenso del genitore o del tutore; la clinica è il titolare del trattamento di tali dati.

9. Modifiche alla presente Politica

La presente Politica può essere aggiornata periodicamente. In caso di modifica sostanziale, la data di aggiornamento indicata in cima alla pagina viene modificata e i titolari di account ne sono informati via e-mail.

Si integra con lo scanner e la stampante che già possiede

Un clinico approva ogni passaggio

Progettato per la normativa sui dispositivi su misura