PRIVACY POLICY
Noi della Italia Web s.r.l. abbiamo adottato e attuiamo una policy conforme al Regolamento UE sulla protezione dei dati (GDPR REG. UE 2016/679) per garantire elevati standard di sicurezza ed un adeguato trattamento dei dati personali, ivi compresi i cc.dd. “particolari”.
Per dati personali si intende qualsiasi informazione riguardante una persona fisica in maniera univoca, come ad esempio nome, cognome, indirizzo, codice fiscale, ecc.
Per dati particolari si intende una specifica categoria di dati personali che sono oggetto di misure di protezione aggiuntive rispetto ai predetti, come ad esempio dati attinenti alla salute, alla genetica e alla biometrica.
Il Titolare del trattamento ad ogni effetto di legge è la Italia Web s.r.l., (P.IVA 10272711002), con sede legale in Roma (RM) alla via Francesco Pacelli n. 14, Tel. +39 800 589753 PEC italia-web@arubapec.it.
Per i dati trattati sul sito psicologi-italia.it sono co-titolari del trattamento la Italia web ed ogni psicologo per il suo profilo di competenza.
I dati da noi raccolti saranno trattati esclusivamente per le finalità previste dalle informative che vi forniremo al momento della raccolta degli stessi e, a tal fine, comunichiamo che potranno essere trattati esclusivamente da responsabili e personale autorizzato adeguatamente formati, nei limiti di quanto necessario per il raggiungimento delle summenzionate finalità.
Per esercitare un diritto, o ricevere informazioni sulle modalità del trattamento dati, potrete scrivere attraverso la PEC italia-web@arubapec.it
Sono pertanto garantiti tutti i diritti previsti dal nuovo Regolamento UE quali:
- diritto di ricevere oralmente il contenuto dell’informativa
- diritto di accesso ai dati da voi fornitici
- diritto di rettifica dei dati da voi fornitici
- diritto alla cancellazione dei dati da voi fornitici (diritto all’oblio)
- diritto di limitazione del trattamento dei dati da voi fornitici
- diritto alla portabilità dei dati da voi fornitici.
- diritto di opposizione ai processi automatizzati
- diritto di proporre reclamo all’autorità di controllo (Garante della Privacy).
Le condizioni della presente policy saranno oggetto di costanti aggiornamenti sulla base di mutamenti organizzativi e/o legislativi.
Integrazione con Google Calendar
Ultimo aggiornamento: 27 maggio 2025
L’integrazione tra la piattaforma Psicologi-Italia (“PI”) e Google Calendar avviene tramite le API di Google e si conforma:
-
al Regolamento (UE) 2016/679 (“GDPR”);
-
alle OAuth 2.0 Policies;
-
alla Google API Services User Data Policy.
Di seguito descriviamo in modo trasparente come accediamo, utilizziamo, conserviamo e condividiamo i dati Google dell’utente.
1. Base giuridica e consenso (OAuth 2.0)
-
L’accesso ai dati avviene solo dopo che l’utente concede un consenso esplicito attraverso il flusso di autenticazione OAuth 2.0 di Google.
-
Richiediamo esclusivamente lo scope necessario per creare o aggiornare eventi sul Google Calendar dell’utente.
2. Protezione dei dati degli utenti Google
| Misura | Descrizione |
|---|---|
| Token cifrati | I token di accesso e di aggiornamento sono cifrati (AES-256) e conservati su server situati nello Spazio Economico Europeo. |
| Trasmissione sicura | Tutte le comunicazioni tra i nostri server e Google avvengono tramite protocollo HTTPS/TLS. |
| Accesso limitato | Solo personale tecnico autorizzato, vincolato da accordi di riservatezza, può accedere ai sistemi che gestiscono i token. |
| Controlli di sicurezza GDPR art. 32 | Backup cifrati, firewall applicativi, log di accesso e monitoraggio continuo 24/7. |
3. Condivisione e trasferimento dei dati
-
Nessuna condivisione con terze parti: i dati ottenuti tramite le API di Google non vengono venduti, trasferiti o divulgati a soggetti esterni diversi da Google LLC.
-
Uso limitato: i dati sono utilizzati esclusivamente per sincronizzare gli appuntamenti creati su PI con il Google Calendar dell’utente. Non viene svolta alcuna analisi, profilazione o attività di marketing.
-
Processo automatico: ogni 10 minuti un servizio server-side, usando i token memorizzati, invia a Google gli eventi da creare o aggiornare; non importiamo eventi dal calendario Google verso PI.
4. Conservazione e revoca dei token
| Evento | Azione sui token |
|---|---|
| L’utente disconnette Google da PI | Cancellazione immediata dei token. |
| Revoca dell’autorizzazione dalle impostazioni Google | Il sistema elimina i token entro 24 ore dal ricevimento dell’errore invalid_grant. |
| Assenza di attività per oltre 180 giorni | Distruzione automatica dei token inattivi. |
5. Diritti dell’interessato
Restano garantiti i diritti di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione (artt. 15-22 GDPR).
Per esercitarli è possibile contattare il Titolare del trattamento Italia Web s.r.l. tramite PEC: italia-web@arubapec.it.
Il Titolare del Trattamento
Italia Web s.r.l.