Informativa generale
L'applicazione “Boots” (“Web App”) è gestita da Pharmaservice S.r.l. (“PHS”), che opera in qualità di Responsabile del trattamento dei dati ivi conferiti ai sensi dell'art. 28 del Regolamento UE 2016/679, per conto delle Farmacie aderenti (Titolari del trattamento medesimo).
La presente informativa intende descrivere in modo accurato la gestione del trattamento dei dati personali degli utenti della Web App e fornire, inoltre, le informazioni previste dall'art. 13 del Regolamento UE 2016/679, al fine di soddisfare gli obblighi di legge e fornire informazioni sulla gestione dei dati all'interno di PHS. In qualsiasi momento, potrete avere accesso all'ultima versione di questa informativa sulla protezione dei dati all'interno della Web App.
Informativa sul trattamento dei dati personali
Pharmaservice S.r.l. rende disponibile l'accesso all'applicazione “Boots” agli utilizzatori (di seguito “utenti”) tramite la piattaforma internet https://appboots.alliance-retail.it o la specifica applicazione alle farmacie aderenti tramite il loro sistema gestionale, configurandosi come una soluzione software per consentire agli utenti di inviare i riferimenti delle proprie prescrizioni mediche ad una farmacia di loro scelta aderente al servizio e prenotare il ritiro o la consegna a domicilio degli articoli (gestita autonomamente dalla farmacia, non attraverso la presente Web App), in linea con le indicazioni di legge e nei limiti in cui si protrarrà lo stato di emergenza pandemica.
“Boots” offre una gestione dei diritti di accesso che limita l'accesso ai dati alle sole Farmacie autorizzate e selezionate dall'Utente.
Vi informiamo che a seguito del download e dell'utilizzo di questa Web App possono essere trattati dati relativi a persone identificate o identificabili. Il trattamento dei dati personali avverrà mediante strumenti automatizzati di PHS e della Farmacia aderente, per il tempo strettamente necessario a conseguire gli scopi per cui sono stati raccolti.
Specifiche misure di sicurezza sono osservate per prevenire la perdita dei dati, usi illeciti o non corretti ed accessi non autorizzati.
FINALITÀ
In linea generale, è opportuno precisare che, attraverso l'utilizzo della Web App, vengono effettuate diverse tipologie di raccolta dati per le seguenti finalità:
- riscontrare la richiesta di prenotazione articoli e servizi, ritiro e consegna degli stessi presso il punto vendita, invio di comunicazioni di servizio relative alle prenotazioni (anche tramite il servizio di notifiche “push” che consente all'Utente di seguire lo stato della prenotazione);
- permettere una corretta gestione della prenotazione nominale dell'articolo e perseguire finalità istituzionali della Farmacia (cura o di assistenza sanitaria e di terapia da parte di professionisti della salute), attraverso la fornitura di un servizio che permette ai cittadini di prenotare i medicinali da casa (limitando gli spostamenti, eliminando le code e i tempi di attesa in farmacia, in ossequio anche alle norme e ai protocolli nazionali anti contagio da Covid-19);
- di assistenza sanitaria e terapeutica gestita per conto del servizio sanitario nazionale e/o regionale e/o locale, nel rispetto di disposizioni di legge, atti amministrativi, accordi stipulati con le aziende sanitarie locali o territoriali ed eventuali ulteriori servizi in regime privatistico con specifica informativa;
- fiscali e amministrative di rendicontazione e di trasmissione dati secondo normativa (tariffazione ricette per rimborsi, trasmissione dei dati delle ricette per monitoraggio delle spese sanitarie e del consumo dei farmaci da parte del Ministero della Salute, per trasmissione degli scontrini fiscali per il 730 precompilato);
- trattamento correlato alla raccolta di dati immessi volontariamente dall'utente al fine di garantire l'accesso e l'utilizzo del servizio;
- analisi statistiche sull'utilizzo della Web App da parte degli utenti (con utilizzo di soli dati aggregati che non rendono identificabili persone fisiche), a uso interno e per migliorare la funzionalità della Web App.
I trattamenti sono curati solo da personale designato quale responsabile o autorizzato al trattamento dalla Farmacia aderente e da PHS (che agisce in qualità di responsabile del trattamento per la gestione tecnica dell'applicazione, in quanto sviluppatore della stessa).
BASE GIURIDICA DEL TRATTAMENTO
I dati personali indicati sono trattati dalle Farmacie aderenti (Titolari del trattamento) per finalità contrattuali o precontrattuali (prenotazione articoli e/o servizi) e di cura, assistenza sanitaria e di terapia da parte di professionisti soggetti al segreto professionale, in esecuzione anche di specifici obblighi di legge. Limitatamente alle analisi statistiche la base giuridica è il legittimo interesse della Farmacia e di PHS. Per alcune attività di trattamento, invece, potrebbe essere chiesto all'utente di esprimere un consenso specifico (es. per l'utilizzo della fotocamera per l'invio di foto al farmacista o del sistema di geolocalizzazione che consente di visualizzare le farmacie vicine dove poter prenotare l'articolo).
TIPOLOGIA DI DATI PERSONALI TRATTATI DALLA FARMACIA ADERENTE E DA PHS
Per dati personali si intende qualsiasi informazione relativa a una persona fisica identificata o identificabile. Una persona fisica identificabile è qualcuno che può essere identificato, direttamente o indirettamente, in particolare facendo riferimento a un elemento come un nome, un numero di identificazione, dati di localizzazione, un identificativo online o uno o più fattori specifici caratteristici dell'identità fisica, fisiologica, economica, culturale o sociale di tale persona.
Quando si utilizza la Web App, i seguenti tipi di dati vengono raccolti e memorizzati da PHS sui propri server e inviati alla Farmacia aderente:
- Dati degli utenti di Boots
- Dati provenienti da operazioni tecniche (es. nome del dominio, indirizzo IP del dispositivo da cui si richiede servizio, data /ora di accesso, richiesta di file del client, codice di risposta http, sito Web utilizzato, numero di byte trasferiti durante la connessione, etc.).
Ai fini dell'erogazione del servizio proposto, vengono raccolti e trattati i seguenti dati obbligatori relativi agli utenti:
- Nome, Cognome e recapiti di contatto (numero di telefono fisso o cellulare)
In base al servizio, possono essere raccolti e trattati anche i seguenti dati relativi agli utenti:
- Identificativo della prescrizione (NRE)
- Codice fiscale dell'utente
- Indirizzo dell'utente per eventuali consegne a domicilio (gestite in autonomia dal punto vendita)
- Email
I servizi forniti dalla Web App, nonché le caratteristiche e le funzioni della stessa non richiedono alcuna forma di registrazione degli Utenti.
La Web App raccoglie altresì i seguenti dati personali:
- Dati di localizzazione, esclusivamente per la ricerca delle farmacie più vicine all'Utente (e da cui si può estrapolare un CAP). I dati di localizzazione non vengono mai salvati nell'applicazione, ma solo visualizzati a video e non sono in alcun caso inviati al server. Non c'è quindi un tracciamento continuo, ma un rilevamento puntuale (che può anche essere disabilitato o rifiutato da parte dell'utente).
- Fotocamera per inviare le foto delle ricette o altre immagini (es. foto di prodotti) ritenuti utili al proprio farmacista di fiducia. Le miniature delle immagini vengono salvate in una locazione di memoria del telefono non accessibile all'utente al di fuori dell'applicazione e possono essere eliminate in ogni momento dall'utente.
COOKIE
I cookie sono piccoli file di testo inviati dal sito al terminale dell'interessato (solitamente al browser), dove vengono memorizzati per essere poi ritrasmessi al sito alla successiva visita del medesimo utente. Un cookie non può richiamare nessun altro dato dal disco fisso dell'utente né trasmettere virus informatici o acquisire indirizzi email. Ogni cookie è unico per il web browser dell'utente. Alcune delle funzioni dei cookie possono essere demandate ad altre tecnologie.
La presente Web App al momento non utilizza alcuna tipologia di cookie.
NATURA DEL CONFERIMENTO DEI DATI
Il conferimento dei dati da parte degli utenti che utilizzano l'applicazione è obbligatorio per il conseguimento della finalità di cui sopra; il loro mancato, parziale o inesatto conferimento potrebbe avere come conseguenza l'impossibilità di utilizzare i servizi previsti dall'applicazione.
In particolare, i dati possono essere raccolti on-line quando si naviga sull'applicazione oppure in caso di invio di e-mail, sms, foto o altri dati. A seconda dei casi e, qualora necessario, di volta in volta, l'utente sarà informato del carattere obbligatorio o facoltativo del conferimento dei dati personali (es. per effettuare una specifica richiesta). Sarà evidenziato il carattere obbligatorio o facoltativo della comunicazione dei dati, mediante un avviso o un apposito carattere alle informazioni di carattere obbligatorio. Si ricorda, infine, che la mancata indicazione di dati personali facoltativi non comporterà alcun obbligo né alcuno svantaggio, mentre la mancata indicazione dei dati obbligatori non consentirà l'utilizzo del servizio.
DESTINATARI E COMUNICAZIONE DEI DATI
Ai fini della fruizione dei servizi erogati attraverso la Web App, nonché per adempiere ai determinati requisiti giuridici e/o regolamentari, i vostri dati potranno essere comunicati:
- a dipendenti e ai collaboratori interni (es. collaboratori e dipendenti appositamente autorizzati al trattamento) della Farmacia aderente o di PHS;
- a società terze, contrattualmente collegate a PHS o altri soggetti che svolgono attività e servizi in outsourcing per conto del Titolare o del Responsabile del trattamento (fornitori di servizi tecnici terzi quali, ad esempio, fornitore dei servizi di sviluppo e manutenzione della piattaforma web, fornitore dei servizi di invio di sms, etc.), nominati laddove necessario quali sub-responsabili esterni del trattamento dei dati personali;
- a terzi per i quali ciò risulti necessario ed indispensabile (o comunque funzionale) per lo svolgimento delle attività della Farmacia o di PHS.
I dati personali in ogni caso non saranno diffusi. È fatta salva, in ogni caso, la comunicazione o diffusione di dati richiesti, in conformità alla legge, da Forze di Polizia, dall'Autorità Giudiziaria, da organismi di informazione e sicurezza o da altri soggetti pubblici per finalità di difesa o di sicurezza dello Stato o di prevenzione, accertamento o repressione di reati.
In particolare, i trattamenti connessi ai servizi tecnici offerti da questa App hanno luogo presso la sede di PHS e sono curati solo da personale tecnico degli uffici incaricati del trattamento o da responsabili esterni opportunamente nominati. Nessun dato derivante dal servizio verrà diffuso.
AMBITO TERRITORIALE DEL TRATTAMENTO
I dati forniti saranno trattati in Italia e non avviene alcun trasferimento di dati in paesi extra UE.
MISURE DI SICUREZZA
PHS adotta tutte le necessarie misure di sicurezza tecniche e organizzative per proteggere i dati personali degli utenti da accessi non autorizzati, alterazioni, divulgazione, perdita, distruzione e altre forme di abuso. Queste misure comprendono analisi interne e verifiche dei nostri processi di raccolta, archiviazione e trattamento dei dati, nonché misure di sicurezza per proteggere i sistemi IT, su cui archiviamo dati contrattuali e dati provenienti da operazioni tecniche, da accessi non autorizzati (crittografia, back up, segregazione dei dati, cancellazione/anonimizzazione, etc.).
PERIODO DI CONSERVAZIONE DEI DATI
I dati raccolti da PHS e dalle Farmacie aderenti sono utilizzati esclusivamente per le finalità sopra indicate e conservati per il tempo strettamente necessario ad evadere le richieste degli utenti di prenotazione, ritiro o consegna dei prodotti. Non conserveremo i dati per un periodo di tempo superiore a quello necessario per soddisfare lo scopo per cui sono stati trattati. Per determinare il periodo di conservazione appropriato, prendiamo in considerazione la quantità, la natura e la sensibilità dei dati personali, gli scopi per i quali li trattiamo e se possiamo raggiungere tali scopi con altri mezzi.
In ogni caso, i dati saranno conservati per il periodo strettamente necessario all'esecuzione del servizio e per il periodo stabilito da norme di legge o regolamento applicabili al settore farmaceutico.
Per quanto riguarda PHS, tali informazioni sono mantenute per il tempo strettamente necessario ad inviarle alla farmacia selezionata (una volta gestita la prenotazione i dati vengono immediatamente cancellati dai sistemi di PHS) e comunque per un tempo massimo di 48 ore; se la prenotazione non viene gestita dalla farmacia, al termine di questo periodo i dati vengono in ogni caso cancellati automaticamente.
DIRITTI DEGLI INTERESSATI
Gli interessati hanno il diritto di ottenere dalla Farmacia aderente e da PHS, nei casi previsti, l'accesso ai dati personali e la rettifica o la cancellazione degli stessi, la portabilità o la limitazione del trattamento che li riguarda o di opporsi al trattamento (artt. 15 e ss. del Regolamento). L'apposita istanza è presentata contattando la Farmacia aderente o PHS all'indirizzo privacy@pharmaservice.it.
DIRITTO DI RECLAMO
Gli interessati che ritengono che il trattamento dei dati personali a loro riferiti effettuato attraverso questo servizio avvenga in violazione di quanto previsto dal Regolamento hanno il diritto di proporre reclamo all'autorità di controllo, come previsto dall'art. 77 del Regolamento stesso, o di adire le opportune sedi giudiziarie (art. 79 del Regolamento).
TITOLARE E RESPONSABILE DEL TRATTAMENTO
Il
Titolare del trattamento dei dati è la Farmacia aderente della quale l'utente richiede i servizi offerti da questa Web App. Per informazioni sui dati di contatto della Farmacia aderente e del suo Responsabile della protezione dei dati eventualmente individuato, gli interessati possono consultare il sito web ufficiale della farmacia, nella sezione dedicata (Privacy Policy), o dati della stessa pubblicati all'interno del proprio profilo della Web App.
Il
Responsabile del trattamento dei dati conferiti attraverso l'utilizzo di questa App o della piattaforma web, nonché per la gestione informatica e manutenzione della stessa è:
Pharmaservice Srl, con sede in Via Cicolella, 18 - 73100 Lecce (LE) - P.IVA 02547520755, Tel: (+39) 800.534999, Fax: (+39) 0832.233590, segreteria@pharmaservice.it.
Responsabile della protezione dei dati è LiquidLaw S.r.l., contattabile ai seguenti recapiti: dpo@pharmaservice.it.
Data ultimo aggiornamento: febbraio 2023
Informativa integrativa
Boots (ragione sociale: Farma Acquisition Holding S.r.l. P. Via Trieste 11, 20871 - Vimercate (MB), P.IVA: 10232780964) è il titolare di ogni trattamento effettuato sul sito appboots.alliance-retail.it
Questa informativa è integrativa rispetto a quella presente nel sito www.boots.it e reperibile al seguente link: www.boots.it/privacycookies
Il sito appboots.alliance-retail.it si propone ad ogni utente come interfaccia di semplice utilizzo per raggiungere la farmacia. ogni funzionalità del sito può essere realizzata anche accedendo direttamente alla farmacia.
Utilizziamo le migliori tecnologie per garantire la massima protezione dei dati personali. Per permettere il funzionamento dei servizi online, i dati devono poter essere condivisi con più soggetti, tecnicamente necessari per dar corso alle richieste. Tuttavia, se desideri la riservatezza garantita dal rapporto diretto farmacista-paziente, ti suggeriamo di recarti personalmente nei nostri negozi.
Se hai domande, non esitare a contattarci direttamente, direttamente online tramite la pagina www.boots.it/contatti oppure visitando i nostri negozi.
Boots ha inoltre nominato un DPo, un responsabile della protezione dei dati personali. Per contattarlo puoi scrivere a dpo-boots@privacybydesign.it
I trattamenti effettuati tramite il sito appboots.alliance-retail.it riguardano:
1) Dati di navigazione, trattati sulla base del legittimo interesse e per la finalità di visualizzare correttamente il sito Boots. Questi dati includono alcuni cookie tecnici per permettere al sistema informatico di completare le operazioni effettuate. Non sono in uso altri cookie. La conservazione di questi dati è limitata alla durata della sessione di navigazione.
2) Dati relativi alle prenotazioni effettuate, trattati sulla base del rapporto precontrattuale per la finalità di concordare, organizzare ed erogare le prestazioni richieste. I dati trattati includono sia dati anagrafici che informazioni relative alla prestazione richiesta.
Saranno generare delle comunicazioni che implicano l'invio del promemoria della prestazione richiesta ed informazioni ad essa relative.
3) Dati relativi alla prenotazione di prodotti. Anche in questo caso il trattamento avviene per finalità contrattuali, al fine di ordinare, riservare e consegnare il prodotto di suo interesse. I dati possono includere sia i dettagli del prodotto che dati ulteriori necessari per la sua consegna.
La prenotazione dei farmaci implica la condivisione dei suoi dati personali e dei dati relativi alla ricetta (numero ricetta NRE o scansione). Questi dati sono trattati unicamente da farmacisti, sulla base del segreto professionale, o da collaboratori che operano sotto la diretta responsabilità e supervisione dei farmacisti.
Con riferimento ai dati sulle prenotazioni di servizi e di prodotti, i dati sono conservati 10 anni in ossequio alla normativa fiscale e agli obblighi di conservazione previsti dall'art 2220 del codice civile.
I dati personali relativi alle prenotazioni non finalizzate saranno cancellati dopo 48 ore.
4) Alcune funzionalità del sito implicano ulteriori trattamenti di tipo tecnico che vengono attivati unicamente se l'utente desidera accedere. La geo localizzazione del dispositivo viene proposta unicamente se l'utente accede alla funzione di ricerca. Il trattamento avviene solo previo il consenso dell'utente e, in caso di rifiuto, la funzione resta comunque accessibile ma senza gli automatismi possibili grazie alla localizzazione automatica. Il consenso è liberamente revocabile.
L'utilizzo delle funzioni mappa implica l'attivazione di cookie e strumenti gestiti da Google nonchè il trasferimento dei dati di navigazione in un paese terzo. Questo trattamento può avvenire unicamente con il consenso dell'utente, autorizzando la funzione sul proprio dispositivo. Si prega di fare riferimento all'informativa privacy di Google per quanto attiene ai trattamenti effettuati in veste di titolare.
5) Qualora richiesto dall'utente, per usufruire delle agevolazioni previste dal sistema tessera sanitaria, sulla base del suo consenso, saranno trattati i dati in conformità alla regolamentazione vigente e saranno condivisi con il titolare del trattamento (Ente Regione) per le finalità di rendicontazione fiscale contabile ed amministrativa.
6) I dati forniti in sede di prenotazione di beni o servizi saranno utilizzati per gli adempimenti di legge, amministrativi, fiscali e contabili, nonchè per ogni altro processo aziendale che comporta il trattamento dei dati dell'utenza come, a titolo di esempio, il controllo di gestione, le procedure di qualità, la farmacovigilanza.
Il sito si avvale di server e tecnologie fornite da provider selezionati da Boots che operano per conto di Boots in veste di responsabili del trattamento.
Tutti trattamenti sono effettuati con strumenti automatizzati da parte di personale Boots o dai responsabili del trattamento.
Per qualsiasi ulteriore elemento, per una dettagliata illustrazione dei suoi diritti in materia di protezione dei dati personali si prega di fare riferimento all'informativa completa Boots reperibile all'indirizzo www.boots.it/privacycookies
Informativa integrativa aggiornata il 27 Settembre 2022