Privacy

Informativa sul trattamento dei dati personali

Privacy Policy – www.laurabongiorno.com

Versione documento: FENICE 3.0.16 · Revisione privacy: 8 settembre 2026

Importante. Questa informativa riguarda i trattamenti connessi al sito e ai suoi servizi digitali. Non sostituisce l’informativa privacy relativa alla prestazione psicologica o psicoterapeutica, che viene resa separatamente quando si instaura un rapporto professionale.

Questa informativa descrive come vengono trattati i dati personali degli utenti che visitano il sito www.laurabongiorno.com e utilizzano le sue funzioni online. È resa ai sensi degli artt. 12 e 13 del Regolamento (UE) 2016/679 (GDPR) e della normativa italiana applicabile.

1. Titolare del trattamento

Titolare del trattamento è la Dott.ssa Laura Bongiorno, psicologa e psicoterapeuta, P. IVA 04409800879.

Contatto per le questioni relative alla protezione dei dati personali: laura.bongiorno@gmail.com.

Le richieste relative alla protezione dei dati personali e all’esercizio dei diritti possono essere inviate all’indirizzo e-mail sopra indicato.

2. Ambito dell’informativa

L’informativa si applica ai dati trattati attraverso il sito, la piattaforma FENICE e le funzioni collegate, comprese la navigazione, i contatti volontariamente avviati dall’utente tramite e-mail o telefono, l’iscrizione alla newsletter, le eventuali aree riservate, i download o le risorse digitali e i sistemi tecnici necessari alla sicurezza, alla registrazione degli accessi e al ripristino dei dati.

I siti, le piattaforme o i servizi di soggetti terzi eventualmente raggiungibili tramite link sono soggetti alle rispettive informative privacy.

3. Quali dati possono essere trattati

A seconda delle funzioni utilizzate, possono essere trattate le seguenti categorie di dati:

  • dati di navigazione e dati tecnici, come indirizzo IP, data e ora della richiesta, pagina richiesta, esito della risposta, browser, sistema operativo e informazioni tecniche necessarie al funzionamento e alla sicurezza del sito;
  • dati forniti volontariamente tramite e-mail, telefono o altri canali messi a disposizione sul sito, come nome, cognome, indirizzo e-mail, numero di telefono e contenuto della comunicazione;
  • per la newsletter, l’indirizzo e-mail e i dati tecnici necessari a documentare l’iscrizione, la conferma, l’eventuale revoca e la gestione del servizio;
  • dati eventualmente richiesti per l’accesso a risorse gratuite o servizi online, nella misura indicata nella specifica pagina o funzione utilizzata;
  • dati relativi a eventuali account o aree riservate, come identificativo utente, credenziali protette, autorizzazioni, accessi e operazioni rilevanti per la sicurezza;
  • log tecnici, log di sicurezza e audit trail relativi ad accessi, errori, operazioni amministrative e attività necessarie a garantire integrità, disponibilità e tracciabilità del sistema;
  • copie di sicurezza dei dati presenti nel sistema, conservate secondo i cicli di backup e ripristino configurati.

4. Dati relativi alla salute e altre categorie particolari

Il sito non richiede, nelle funzioni generiche, l’inserimento di informazioni cliniche dettagliate. Si invita quindi l’utente a non comunicare dati relativi alla salute o altre informazioni particolarmente delicate se non strettamente necessari alla propria richiesta.

Qualora tali dati siano comunicati volontariamente o risultino necessari nell’ambito di una richiesta di prestazione professionale, saranno trattati nei limiti pertinenti e nel rispetto dell’art. 9 GDPR e della disciplina applicabile alle professioni sanitarie. Se dalla richiesta nasce un rapporto professionale, verrà resa una specifica informativa relativa al trattamento dei dati nell’attività psicologica o psicoterapeutica.

5. Finalità e basi giuridiche del trattamento

Finalità Dati interessati Base giuridica principale
Fornire il sito e le sue funzioni essenziali; garantire stabilità, sicurezza e prevenzione di abusiDati di navigazione, log tecnici e di sicurezzaArt. 6(1)(f) GDPR – legittimo interesse del Titolare alla sicurezza e al corretto funzionamento del servizio
Rispondere a richieste di informazioni, contatto o appuntamentoDati identificativi, di contatto e contenuto della richiestaArt. 6(1)(b) GDPR – misure precontrattuali richieste dall’interessato; art. 6(1)(f) per la gestione organizzativa della richiesta
Gestire eventuali dati relativi alla salute necessari a una richiesta professionaleDati particolari eventualmente comunicati e pertinentiArt. 9(2)(h) GDPR quando ne ricorrono i presupposti; ove necessario, art. 9(2)(a) GDPR, unitamente alla pertinente base dell’art. 6 GDPR
Inviare newsletter o comunicazioni promozionali richiesteIndirizzo e-mail e prova dell’iscrizione/consensoArt. 6(1)(a) GDPR – consenso, revocabile in qualsiasi momento
Gestire eventuali account e aree riservateDati di registrazione, autenticazione, autorizzazioni e accessiArt. 6(1)(b) GDPR per il servizio richiesto e art. 6(1)(f) per la sicurezza
Adempiere a obblighi di legge e tutelare diritti in caso di contestazioniDati strettamente necessari allo specifico adempimento o alla difesaArt. 6(1)(c) GDPR e, quando pertinente, art. 6(1)(f) GDPR

6. Natura obbligatoria o facoltativa del conferimento

I dati indicati come necessari nelle specifiche funzioni devono essere forniti per consentire l’erogazione del servizio richiesto. Il mancato conferimento può impedire l’accesso alla funzione, alla risorsa, all’eventuale account o la gestione della richiesta. I dati non necessari sono facoltativi.

L’iscrizione alla newsletter è sempre facoltativa e separata dalle richieste professionali. Il mancato consenso alle comunicazioni promozionali non impedisce di utilizzare gli altri servizi del sito.

7. Modalità del trattamento e misure di sicurezza

I dati sono trattati con strumenti informatici e, quando necessario, con modalità organizzative manuali, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione e integrità previsti dal GDPR.

La piattaforma FENICE prevede misure tecniche e organizzative finalizzate a proteggere i dati, tra cui controllo degli accessi, credenziali personali, gestione dei permessi, protezione delle sessioni, registrazione degli eventi rilevanti, procedure di backup e ripristino e strumenti di sicurezza applicativa. L’accesso ai dati è consentito esclusivamente ai soggetti autorizzati in relazione alle rispettive funzioni.

8. Destinatari dei dati e responsabili del trattamento

I dati possono essere trattati, nei limiti necessari, da soggetti che forniscono servizi tecnici o organizzativi al Titolare, quali fornitori di hosting e infrastruttura, servizi di posta elettronica e newsletter, assistenza e manutenzione informatica, servizi di backup o altri servizi strettamente funzionali al sito. Le persone che operano nella gestione tecnica dei sistemi sono autorizzate esclusivamente nei limiti dei compiti loro attribuiti e non sono autorizzate a consultare contenuti clinici se non quando ciò sia eccezionalmente e tecnicamente indispensabile per un intervento autorizzato.

Quando tali soggetti trattano dati personali per conto del Titolare, sono designati responsabili del trattamento ai sensi dell’art. 28 GDPR, ove richiesto. I dati possono inoltre essere comunicati ad autorità pubbliche o altri soggetti quando ciò sia imposto dalla legge o necessario per la tutela di un diritto.

I dati non vengono diffusi, salvo che la pubblicazione sia espressamente richiesta dall’interessato o prevista dalla legge.

9. Trasferimenti di dati fuori dallo Spazio Economico Europeo

Il Titolare privilegia servizi e infrastrutture che consentano il trattamento dei dati nello Spazio Economico Europeo. Qualora un servizio specificamente utilizzato comporti un trasferimento verso un Paese terzo, il trasferimento avverrà nel rispetto degli artt. 44 e seguenti del GDPR, sulla base di una decisione di adeguatezza o di garanzie appropriate previste dalla normativa applicabile.

10. Tempi di conservazione

I dati sono conservati per un periodo non superiore a quello necessario alle finalità per cui sono trattati, salvo obblighi di legge o esigenze di tutela dei diritti del Titolare. In particolare:

CategoriaCriterio di conservazione
Dati di navigazione e log tecnici ordinariPer il tempo strettamente necessario al funzionamento e alla sicurezza del sito; di norma non oltre 180 giorni, salvo eventi di sicurezza, indagini o obblighi di legge.
Richieste di contatto senza successivo rapporto professionalePer il tempo necessario a gestire la richiesta e, di norma, non oltre 12 mesi dalla sua chiusura, salvo necessità di tutela o obblighi ulteriori.
NewsletterFino alla revoca del consenso o alla cessazione del servizio. La prova dell’iscrizione, del consenso e dell’eventuale revoca può essere conservata per il periodo necessario a dimostrare la conformità del trattamento.
Account e aree riservatePer tutta la durata dell’account e successivamente per il tempo necessario alla chiusura tecnica, alla sicurezza e alla tutela dei diritti, salvo obblighi di legge.
Log amministrativi e di auditPer il periodo necessario a garantire sicurezza e tracciabilità delle operazioni, secondo le politiche tecniche del sistema e in modo proporzionato alla finalità.
BackupSecondo il ciclo di rotazione configurato. Le copie vengono progressivamente sovrascritte e sono utilizzate esclusivamente per continuità operativa, sicurezza e ripristino.
Dati che confluiscono in un rapporto professionaleSono disciplinati dalla specifica informativa relativa alla prestazione psicologica o psicoterapeutica e dai relativi termini di conservazione.

11. Newsletter e comunicazioni

L’iscrizione alla newsletter richiede il solo indirizzo e-mail. Le comunicazioni informative o promozionali vengono inviate agli utenti che abbiano effettuato l’iscrizione o espresso lo specifico consenso richiesto. Ogni comunicazione deve consentire una modalità semplice per revocare il consenso o annullare l’iscrizione. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.

12. Cookie e altri strumenti di tracciamento

Stato attuale del sito pubblico. Alla data dell’ultimo aggiornamento della presente informativa, la navigazione anonima della homepage di www.laurabongiorno.com non determina l’installazione di cookie da parte del sito e la risposta HTTP della pagina principale non contiene intestazioni Set-Cookie. Non risultano inoltre attivi strumenti di analytics, profilazione, advertising o altri tracciatori non tecnici quali Google Analytics, Google Tag Manager o Meta Pixel.

Per tale configurazione il sito non richiede il consenso preventivo dell’utente e non presenta un banner di accettazione o rifiuto dei cookie.

Alcune funzioni specifiche, come l’eventuale autenticazione, l’accesso ad aree riservate o altre funzioni che richiedano una sessione, possono utilizzare cookie o strumenti tecnici strettamente necessari alla sicurezza e all’erogazione del servizio richiesto. Tali strumenti, quando utilizzati esclusivamente per finalità tecniche necessarie, non richiedono il consenso dell’utente.

Qualora in futuro vengano attivati strumenti di analytics non equiparabili ai tecnici, profilazione, marketing, advertising o contenuti di terze parti che richiedano il consenso, il Titolare aggiornerà preventivamente la presente informativa e adotterà, ove necessario, un sistema di gestione del consenso che impedisca l’attivazione di tali strumenti prima della scelta dell’utente.

13. Diritti dell’interessato

L’interessato può esercitare, nei casi previsti, i diritti riconosciuti dagli artt. 15-22 GDPR, tra cui:

  • ottenere conferma che sia o meno in corso un trattamento di dati personali e accedere ai dati;
  • chiedere la rettifica dei dati inesatti o l’integrazione di quelli incompleti;
  • chiedere la cancellazione dei dati nei casi previsti dalla legge;
  • chiedere la limitazione del trattamento;
  • ricevere i dati in formato strutturato e, quando applicabile, chiederne la portabilità;
  • opporsi al trattamento basato sul legittimo interesse, nei casi previsti;
  • revocare in qualsiasi momento il consenso, senza pregiudicare la liceità del trattamento precedente alla revoca.

Le richieste possono essere inviate a laura.bongiorno@gmail.com. Il Titolare potrà chiedere le informazioni strettamente necessarie a verificare l’identità del richiedente prima di dare seguito alla richiesta.

14. Reclamo al Garante

L’interessato che ritenga che il trattamento dei propri dati violi il GDPR ha diritto di proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità indicate sul sito istituzionale www.garanteprivacy.it, oppure di rivolgersi all’autorità giudiziaria competente.

15. Processi decisionali automatizzati e profilazione

I dati raccolti attraverso il sito non sono utilizzati per adottare decisioni esclusivamente automatizzate che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato. Eventuali attività di profilazione o marketing basate su tracciatori potranno essere effettuate soltanto se espressamente attivate e in presenza dei presupposti giuridici richiesti.

16. Minori

Le funzioni generali del sito non sono progettate per raccogliere autonomamente dati personali di minori per finalità promozionali. Le eventuali richieste relative a prestazioni professionali rivolte a minori sono gestite secondo le regole applicabili alla responsabilità genitoriale, al consenso e alla professione sanitaria, con informativa specifica quando necessario.

17. Modifiche alla presente informativa

La presente informativa può essere aggiornata in caso di modifiche normative, organizzative o tecniche, oppure quando cambiano i servizi utilizzati dal sito. La versione pubblicata online riporta la data dell’ultimo aggiornamento. In caso di modifiche sostanziali, il Titolare adotterà misure adeguate per informare gli interessati quando richiesto.