Informativa sulla privacy
Ultima revisione: 26/08/2026
Titolare del trattamento
MyGest Srl, P.IVA 15813241005. Per esercitare i tuoi diritti o per qualsiasi domanda sul trattamento dei tuoi dati puoi scrivere a info@farmaciaditurno.it.
Chi può vedere i tuoi dati, voce per voce
| Attività | Chi vede i dati |
|---|---|
| Ricerca di una farmacia, di un farmaco o di un servizio (testo, voce, filtri) |
Nessuno: le ricerche sono anonime per costruzione. La tabella che le registra (search_logs) non ha una colonna utente, sessione o IP — non è una scelta di policy applicata sopra i dati, è che quelle colonne non esistono nello schema. Il log grezzo si cancella dopo 90 giorni; restano solo aggregati mensili, anch'essi senza nessun riferimento a una persona.
|
| Segnalazione di correzione su una scheda farmacia | La redazione MyGest, che modera ogni segnalazione prima che produca un cambiamento visibile. Il titolare della farmacia, se la scheda è stata rivendicata, può vedere le correzioni recepite sulla propria scheda. |
| Recensioni, commenti e foto che pubblichi | Sono contenuti pubblici: chiunque visiti la scheda della farmacia li vede, dopo la moderazione dello staff. |
| Prenotazione di un servizio direttamente sul portale (nominativo, codice fiscale, email, cellulare, messaggio) | Solo la farmacia destinataria della prenotazione e il personale MyGest autorizzato al supporto — nessun altro. Sono dati di categoria particolare (art. 9 GDPR, vedi sezione dedicata sotto), raccolti solo se attivi questa funzione con un consenso esplicito dedicato. Oggi il portale non raccoglie questi dati: la prenotazione è un rimando al sistema esterno della farmacia — vedi Termini e condizioni. |
Quali dati raccogliamo e perché
| Dato | Quando lo raccogliamo | Finalità | Base giuridica |
|---|---|---|---|
| Nome, email, password | Registrazione account (cittadino o farmacista/holding) | Creare e gestire il tuo account | Esecuzione di un contratto (art. 6.1.b) |
| Numero di telefono | Verifica OTP in fase di registrazione | Prevenire account falsi | Legittimo interesse (art. 6.1.f) |
| Città, indirizzo | Profilo cittadino | Personalizzare la ricerca | Esecuzione di un contratto |
| P.IVA, ragione sociale, indirizzo, PEC, SDI | Attivazione account partner | Fatturazione | Obbligo legale (art. 6.1.c) + contratto |
| Metodo di pagamento | Attivazione piano Farmacista/Holding | Fatturazione (gestito direttamente da Stripe, non transita sui nostri server) | Esecuzione di un contratto |
| Nome, email (se lasci un contributo senza registrarti) | Recensioni, commenti, segnalazioni guest | Pubblicare il contributo, verificarne l'autenticità, prevenire abusi | Legittimo interesse / consenso implicito nell'invio |
| Foto allegate | Commenti, segnalazioni | Illustrare la segnalazione (l'originale viene eliminato subito dopo la conversione in formato sicuro) | Consenso implicito nell'upload |
| Punteggio antibot (reCAPTCHA) | Ogni invio di un form pubblico | Individuare invii automatizzati/spam | Legittimo interesse |
| Posizione geografica (solo su tuo consenso del browser) | Click su "Farmacie vicino a te" | Mostrarti le farmacie più vicine | Consenso (richiesto dal browser) — non salvata sui nostri server |
| Indirizzo IP (verso Google o verso OpenStreetMap, non verso di noi) | Click su "Mostra mappa" nella scheda farmacia o nella pagina risultati | Caricare la mappa che hai chiesto: la richiesta parte dal tuo browser direttamente al fornitore della mappa (Google Maps sulla scheda farmacia, tile OpenStreetMap nella pagina risultati) — mai automaticamente, solo dopo il click | Legittimo interesse — non transita né si salva sui nostri server |
| Nominativo, codice fiscale, email, cellulare, messaggio (funzione di prenotazione diretta non ancora attiva) | Prenotazione diretta di un servizio sul portale, quando questa funzione sarà attiva | Trasmettere la richiesta di prenotazione alla farmacia | Consenso esplicito dedicato (categoria particolare, art. 9 GDPR) |
A chi comunichiamo i tuoi dati (responsabili del trattamento)
Ci avvaliamo di alcuni fornitori di servizi che trattano dati per nostro conto, come responsabili del trattamento, esclusivamente per le finalità descritte in questa pagina:
- Il fornitore dell'infrastruttura server su cui gira il portale — ospita tutti i dati descritti in questa pagina. I data center utilizzati sono situati nell'Unione Europea.
- Mailgun (invio email transazionali: verifica account, verifica recensioni/commenti guest, reset password) — infrastruttura in region UE.
- OpenAPI (openapi.it) — verifica SMS OTP e lookup dati aziendali da P.IVA. Sede: Italia/UE.
- Stripe (Stripe Payments Europe Ltd, Irlanda) — gestione del metodo di pagamento per gli account partner. Il numero di carta non transita mai sui nostri server. Eventuali trasferimenti verso gli Stati Uniti sono disciplinati dalle Clausole Contrattuali Standard della Commissione UE e dal Data Privacy Framework.
- Google reCAPTCHA (Google Ireland Ltd) — verifica antibot su ogni invio di form pubblico. I dati raccolti sono trattati da Google secondo la propria informativa; il trasferimento extra-UE è coperto dalle Clausole Contrattuali Standard e dal Data Privacy Framework.
- Google Maps (Google Ireland Ltd) — mappa nella scheda farmacia pubblica, caricata solo al click sul bottone "Mostra mappa" (mai automaticamente al caricamento della pagina). La richiesta parte dal tuo browser direttamente a Google, che riceve il tuo indirizzo IP.
- OpenStreetMap Foundation (Regno Unito) — tile della mappa nella pagina risultati, caricata anch'essa solo al click. La richiesta della tile parte dal tuo browser direttamente ai server OSM: il tuo indirizzo IP arriva a OpenStreetMap, non passa dai nostri server.
Non vendiamo i tuoi dati, non facciamo profilazione pubblicitaria
Non vendiamo né condividiamo i tuoi dati con terzi per finalità di marketing. Non costruiamo un profilo di te per mostrarti pubblicità mirata: l'eventuale pubblicità sul portale è contestuale (legata al contenuto della pagina che stai guardando — ad esempio la farmacia o la città — non al tuo comportamento di navigazione o alle tue ricerche).
Dati particolari (art. 9 GDPR): come li trattiamo
Una ricerca su un farmaco o un servizio sanitario ("Tachipirina", "test HIV") può rivelare informazioni sulla tua salute: è per questo che le ricerche sono anonime per costruzione (vedi tabella sopra) — non le associamo mai a un utente, una sessione o un indirizzo IP, nemmeno internamente. Allo stesso modo, i dati di un'eventuale prenotazione diretta sul portale (quando attiva) sono trattati come categoria particolare: raccolti solo con un consenso esplicito dedicato, distinto dall'accettazione generale dei termini, e visibili solo alla farmacia destinataria e al personale MyGest autorizzato al supporto (vedi tabella "Chi può vedere i tuoi dati" sopra).
Per quanto tempo conserviamo i dati
- Ricerche (log grezzo in
search_logs): 90 giorni, poi restano solo aggregati mensili anonimi — comando schedulatoricerche:rollup. Nessun dato personale in nessuno dei due stati, quindi non c'è una "scadenza" nel senso GDPR del termine. - Dati dell'account: conservati finché l'account resta attivo. Alla richiesta di cancellazione rimuoviamo i dati dell'account entro 30 giorni, salvo quelli che siamo tenuti a conservare per obbligo di legge (vedi fatturazione).
- Dati di fatturazione: per gli obblighi fiscali (10 anni, art. 2220 c.c.).
- Recensioni e commenti lasciati senza registrarsi e non verificati entro 48 ore: cancellati automaticamente, con nome, email ed eventuale foto — ogni notte, comando schedulato
model:prune. Le 48 ore sono anche la durata del link di conferma che ti arriva per email: scaduto quello, il contributo non è più confermabile. - Segnalazioni di correzione su una scheda farmacia lasciate senza registrarsi: qui non esiste un passaggio di conferma via email (la segnalazione non diventa mai pubblica da sola: la legge sempre una persona prima). Sono conservate per il tempo necessario a lavorarle e verificarle, poi rimosse o anonimizzate.
- Dati di un'eventuale prenotazione diretta sul portale (quando attiva): saranno conservati per il tempo strettamente necessario a gestire la prenotazione e trattati come dato di categoria particolare. Le condizioni esatte saranno fissate all'attivazione della funzione e questa informativa sarà aggiornata di conseguenza (docs/booking-servizi-farmacia.md).
I tuoi diritti
Puoi chiedere in ogni momento: accesso ai tuoi dati, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione. Puoi anche proporre reclamo al Garante per la protezione dei dati personali (garanteprivacy.it). Per esercitare questi diritti scrivi a info@farmaciaditurno.it.
Minori
Il servizio non è rivolto ai minori di 14 anni — età del consenso digitale in Italia per i servizi della società dell'informazione (art. 2-quinquies del Codice Privacy) — e non ne raccoglie consapevolmente i dati. Se ritieni che un minore ci abbia fornito dati personali senza un valido consenso, scrivici a info@farmaciaditurno.it e li rimuoveremo.
Cookie
Il portale usa soltanto due cookie tecnici di prima parte — un token anti-CSRF e il cookie di sessione — necessari al funzionamento e alla sicurezza dei form. In base alle linee guida del Garante, i cookie tecnici non richiedono un consenso preventivo. Non usiamo cookie di profilazione né cookie di terze parti per finalità di marketing. reCAPTCHA e le mappe (Google Maps, OpenStreetMap) vengono caricati solo su una tua azione — l'invio di un form o il click su "Mostra mappa" — e non impiantano cookie di tracciamento al semplice caricamento della pagina.
Modifiche a questa informativa
Possiamo aggiornare questa pagina per riflettere cambiamenti nel servizio o nella normativa. La data in alto indica l'ultima revisione.