Privacy
Privacy Policy – www.laurabongiorno.com
Versione documento: FENICE 3.0.16 · Revisione privacy: 8 settembre 2026
Questa informativa descrive come vengono trattati i dati personali degli utenti che visitano il sito www.laurabongiorno.com e utilizzano le sue funzioni online. È resa ai sensi degli artt. 12 e 13 del Regolamento (UE) 2016/679 (GDPR) e della normativa italiana applicabile.
1. Titolare del trattamento
Titolare del trattamento è la Dott.ssa Laura Bongiorno, psicologa e psicoterapeuta, P. IVA 04409800879.
Contatto per le questioni relative alla protezione dei dati personali: laura.bongiorno@gmail.com.
Le richieste relative alla protezione dei dati personali e all’esercizio dei diritti possono essere inviate all’indirizzo e-mail sopra indicato.
2. Ambito dell’informativa
L’informativa si applica ai dati trattati attraverso il sito, la piattaforma FENICE e le funzioni collegate, comprese la navigazione, i contatti volontariamente avviati dall’utente tramite e-mail o telefono, l’iscrizione alla newsletter, le eventuali aree riservate, i download o le risorse digitali e i sistemi tecnici necessari alla sicurezza, alla registrazione degli accessi e al ripristino dei dati.
I siti, le piattaforme o i servizi di soggetti terzi eventualmente raggiungibili tramite link sono soggetti alle rispettive informative privacy.
3. Quali dati possono essere trattati
A seconda delle funzioni utilizzate, possono essere trattate le seguenti categorie di dati:
- dati di navigazione e dati tecnici, come indirizzo IP, data e ora della richiesta, pagina richiesta, esito della risposta, browser, sistema operativo e informazioni tecniche necessarie al funzionamento e alla sicurezza del sito;
- dati forniti volontariamente tramite e-mail, telefono o altri canali messi a disposizione sul sito, come nome, cognome, indirizzo e-mail, numero di telefono e contenuto della comunicazione;
- per la newsletter, l’indirizzo e-mail e i dati tecnici necessari a documentare l’iscrizione, la conferma, l’eventuale revoca e la gestione del servizio;
- dati eventualmente richiesti per l’accesso a risorse gratuite o servizi online, nella misura indicata nella specifica pagina o funzione utilizzata;
- dati relativi a eventuali account o aree riservate, come identificativo utente, credenziali protette, autorizzazioni, accessi e operazioni rilevanti per la sicurezza;
- log tecnici, log di sicurezza e audit trail relativi ad accessi, errori, operazioni amministrative e attività necessarie a garantire integrità, disponibilità e tracciabilità del sistema;
- copie di sicurezza dei dati presenti nel sistema, conservate secondo i cicli di backup e ripristino configurati.
4. Dati relativi alla salute e altre categorie particolari
Il sito non richiede, nelle funzioni generiche, l’inserimento di informazioni cliniche dettagliate. Si invita quindi l’utente a non comunicare dati relativi alla salute o altre informazioni particolarmente delicate se non strettamente necessari alla propria richiesta.
Qualora tali dati siano comunicati volontariamente o risultino necessari nell’ambito di una richiesta di prestazione professionale, saranno trattati nei limiti pertinenti e nel rispetto dell’art. 9 GDPR e della disciplina applicabile alle professioni sanitarie. Se dalla richiesta nasce un rapporto professionale, verrà resa una specifica informativa relativa al trattamento dei dati nell’attività psicologica o psicoterapeutica.
5. Finalità e basi giuridiche del trattamento
| Finalità | Dati interessati | Base giuridica principale |
|---|---|---|
| Fornire il sito e le sue funzioni essenziali; garantire stabilità, sicurezza e prevenzione di abusi | Dati di navigazione, log tecnici e di sicurezza | Art. 6(1)(f) GDPR – legittimo interesse del Titolare alla sicurezza e al corretto funzionamento del servizio |
| Rispondere a richieste di informazioni, contatto o appuntamento | Dati identificativi, di contatto e contenuto della richiesta | Art. 6(1)(b) GDPR – misure precontrattuali richieste dall’interessato; art. 6(1)(f) per la gestione organizzativa della richiesta |
| Gestire eventuali dati relativi alla salute necessari a una richiesta professionale | Dati particolari eventualmente comunicati e pertinenti | Art. 9(2)(h) GDPR quando ne ricorrono i presupposti; ove necessario, art. 9(2)(a) GDPR, unitamente alla pertinente base dell’art. 6 GDPR |
| Inviare newsletter o comunicazioni promozionali richieste | Indirizzo e-mail e prova dell’iscrizione/consenso | Art. 6(1)(a) GDPR – consenso, revocabile in qualsiasi momento |
| Gestire eventuali account e aree riservate | Dati di registrazione, autenticazione, autorizzazioni e accessi | Art. 6(1)(b) GDPR per il servizio richiesto e art. 6(1)(f) per la sicurezza |
| Adempiere a obblighi di legge e tutelare diritti in caso di contestazioni | Dati strettamente necessari allo specifico adempimento o alla difesa | Art. 6(1)(c) GDPR e, quando pertinente, art. 6(1)(f) GDPR |
6. Natura obbligatoria o facoltativa del conferimento
I dati indicati come necessari nelle specifiche funzioni devono essere forniti per consentire l’erogazione del servizio richiesto. Il mancato conferimento può impedire l’accesso alla funzione, alla risorsa, all’eventuale account o la gestione della richiesta. I dati non necessari sono facoltativi.
L’iscrizione alla newsletter è sempre facoltativa e separata dalle richieste professionali. Il mancato consenso alle comunicazioni promozionali non impedisce di utilizzare gli altri servizi del sito.
7. Modalità del trattamento e misure di sicurezza
I dati sono trattati con strumenti informatici e, quando necessario, con modalità organizzative manuali, nel rispetto dei principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione e integrità previsti dal GDPR.
La piattaforma FENICE prevede misure tecniche e organizzative finalizzate a proteggere i dati, tra cui controllo degli accessi, credenziali personali, gestione dei permessi, protezione delle sessioni, registrazione degli eventi rilevanti, procedure di backup e ripristino e strumenti di sicurezza applicativa. L’accesso ai dati è consentito esclusivamente ai soggetti autorizzati in relazione alle rispettive funzioni.
8. Destinatari dei dati e responsabili del trattamento
I dati possono essere trattati, nei limiti necessari, da soggetti che forniscono servizi tecnici o organizzativi al Titolare, quali fornitori di hosting e infrastruttura, servizi di posta elettronica e newsletter, assistenza e manutenzione informatica, servizi di backup o altri servizi strettamente funzionali al sito. Le persone che operano nella gestione tecnica dei sistemi sono autorizzate esclusivamente nei limiti dei compiti loro attribuiti e non sono autorizzate a consultare contenuti clinici se non quando ciò sia eccezionalmente e tecnicamente indispensabile per un intervento autorizzato.
Quando tali soggetti trattano dati personali per conto del Titolare, sono designati responsabili del trattamento ai sensi dell’art. 28 GDPR, ove richiesto. I dati possono inoltre essere comunicati ad autorità pubbliche o altri soggetti quando ciò sia imposto dalla legge o necessario per la tutela di un diritto.
I dati non vengono diffusi, salvo che la pubblicazione sia espressamente richiesta dall’interessato o prevista dalla legge.
9. Trasferimenti di dati fuori dallo Spazio Economico Europeo
Il Titolare privilegia servizi e infrastrutture che consentano il trattamento dei dati nello Spazio Economico Europeo. Qualora un servizio specificamente utilizzato comporti un trasferimento verso un Paese terzo, il trasferimento avverrà nel rispetto degli artt. 44 e seguenti del GDPR, sulla base di una decisione di adeguatezza o di garanzie appropriate previste dalla normativa applicabile.
10. Tempi di conservazione
I dati sono conservati per un periodo non superiore a quello necessario alle finalità per cui sono trattati, salvo obblighi di legge o esigenze di tutela dei diritti del Titolare. In particolare:
| Categoria | Criterio di conservazione |
|---|---|
| Dati di navigazione e log tecnici ordinari | Per il tempo strettamente necessario al funzionamento e alla sicurezza del sito; di norma non oltre 180 giorni, salvo eventi di sicurezza, indagini o obblighi di legge. |
| Richieste di contatto senza successivo rapporto professionale | Per il tempo necessario a gestire la richiesta e, di norma, non oltre 12 mesi dalla sua chiusura, salvo necessità di tutela o obblighi ulteriori. |
| Newsletter | Fino alla revoca del consenso o alla cessazione del servizio. La prova dell’iscrizione, del consenso e dell’eventuale revoca può essere conservata per il periodo necessario a dimostrare la conformità del trattamento. |
| Account e aree riservate | Per tutta la durata dell’account e successivamente per il tempo necessario alla chiusura tecnica, alla sicurezza e alla tutela dei diritti, salvo obblighi di legge. |
| Log amministrativi e di audit | Per il periodo necessario a garantire sicurezza e tracciabilità delle operazioni, secondo le politiche tecniche del sistema e in modo proporzionato alla finalità. |
| Backup | Secondo il ciclo di rotazione configurato. Le copie vengono progressivamente sovrascritte e sono utilizzate esclusivamente per continuità operativa, sicurezza e ripristino. |
| Dati che confluiscono in un rapporto professionale | Sono disciplinati dalla specifica informativa relativa alla prestazione psicologica o psicoterapeutica e dai relativi termini di conservazione. |
11. Newsletter e comunicazioni
L’iscrizione alla newsletter richiede il solo indirizzo e-mail. Le comunicazioni informative o promozionali vengono inviate agli utenti che abbiano effettuato l’iscrizione o espresso lo specifico consenso richiesto. Ogni comunicazione deve consentire una modalità semplice per revocare il consenso o annullare l’iscrizione. La revoca non pregiudica la liceità del trattamento effettuato prima della revoca.
12. Cookie e altri strumenti di tracciamento
Stato attuale del sito pubblico. Alla data dell’ultimo aggiornamento della presente informativa,
la navigazione anonima della homepage di www.laurabongiorno.com non determina l’installazione di cookie
da parte del sito e la risposta HTTP della pagina principale non contiene intestazioni Set-Cookie.
Non risultano inoltre attivi strumenti di analytics, profilazione, advertising o altri tracciatori
non tecnici quali Google Analytics, Google Tag Manager o Meta Pixel.
Per tale configurazione il sito non richiede il consenso preventivo dell’utente e non presenta un banner di accettazione o rifiuto dei cookie.
Alcune funzioni specifiche, come l’eventuale autenticazione, l’accesso ad aree riservate o altre funzioni che richiedano una sessione, possono utilizzare cookie o strumenti tecnici strettamente necessari alla sicurezza e all’erogazione del servizio richiesto. Tali strumenti, quando utilizzati esclusivamente per finalità tecniche necessarie, non richiedono il consenso dell’utente.
Qualora in futuro vengano attivati strumenti di analytics non equiparabili ai tecnici, profilazione, marketing, advertising o contenuti di terze parti che richiedano il consenso, il Titolare aggiornerà preventivamente la presente informativa e adotterà, ove necessario, un sistema di gestione del consenso che impedisca l’attivazione di tali strumenti prima della scelta dell’utente.
13. Diritti dell’interessato
L’interessato può esercitare, nei casi previsti, i diritti riconosciuti dagli artt. 15-22 GDPR, tra cui:
- ottenere conferma che sia o meno in corso un trattamento di dati personali e accedere ai dati;
- chiedere la rettifica dei dati inesatti o l’integrazione di quelli incompleti;
- chiedere la cancellazione dei dati nei casi previsti dalla legge;
- chiedere la limitazione del trattamento;
- ricevere i dati in formato strutturato e, quando applicabile, chiederne la portabilità;
- opporsi al trattamento basato sul legittimo interesse, nei casi previsti;
- revocare in qualsiasi momento il consenso, senza pregiudicare la liceità del trattamento precedente alla revoca.
Le richieste possono essere inviate a laura.bongiorno@gmail.com. Il Titolare potrà chiedere le informazioni strettamente necessarie a verificare l’identità del richiedente prima di dare seguito alla richiesta.
14. Reclamo al Garante
L’interessato che ritenga che il trattamento dei propri dati violi il GDPR ha diritto di proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità indicate sul sito istituzionale www.garanteprivacy.it, oppure di rivolgersi all’autorità giudiziaria competente.
15. Processi decisionali automatizzati e profilazione
I dati raccolti attraverso il sito non sono utilizzati per adottare decisioni esclusivamente automatizzate che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato. Eventuali attività di profilazione o marketing basate su tracciatori potranno essere effettuate soltanto se espressamente attivate e in presenza dei presupposti giuridici richiesti.
16. Minori
Le funzioni generali del sito non sono progettate per raccogliere autonomamente dati personali di minori per finalità promozionali. Le eventuali richieste relative a prestazioni professionali rivolte a minori sono gestite secondo le regole applicabili alla responsabilità genitoriale, al consenso e alla professione sanitaria, con informativa specifica quando necessario.
17. Modifiche alla presente informativa
La presente informativa può essere aggiornata in caso di modifiche normative, organizzative o tecniche, oppure quando cambiano i servizi utilizzati dal sito. La versione pubblicata online riporta la data dell’ultimo aggiornamento. In caso di modifiche sostanziali, il Titolare adotterà misure adeguate per informare gli interessati quando richiesto.