Privacy & GDPR

Informativa sul trattamento dei dati personali

Resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.Lgs. 196/2003 e ss.mm.ii. — Ultimo aggiornamento: 11 maggio 2026.

1. Titolare del trattamento

Il Titolare del trattamento è Fondazione Banca degli Occhi del Veneto Onlus (di seguito «FBOV» o «Titolare»), con sede legale in Via Paccagnella 11, 30174 Mestre (VE), Italia.

Per l'esercizio dei diritti previsti dal GDPR e per ogni richiesta relativa al trattamento dei dati personali è possibile contattare il Titolare ai recapiti sopra indicati.

2. Responsabile della protezione dei dati (DPO)

Il Titolare ha designato un Responsabile della Protezione dei Dati (Data Protection Officer), contattabile all'indirizzo dpo@fbov.it per qualsiasi questione relativa al trattamento dei dati personali e all'esercizio dei diritti garantiti dal GDPR.

3. Categorie di dati personali trattati

Attraverso il presente sito FBOV tratta le seguenti categorie di dati:

3.1 Dati di registrazione e accesso all'area personale

  • indirizzo email (utilizzato come identificativo univoco dell'utente e per l'invio del link di accesso magico);
  • metadati tecnici di autenticazione gestiti dal provider Firebase Authentication (timestamp di accesso, identificativo univoco utente UID, stato di verifica dell'email).

3.2 Dati raccolti tramite il form di iscrizione ai corsi

In funzione della tipologia di partecipante selezionata vengono trattati:

  • dati anagrafici e di contatto (obbligatori): nome, cognome, email, numero di telefono, codice fiscale;
  • per i partecipanti «specializzando»: ateneo di specializzazione, anno di corso e nominativo del tutor universitario (facoltativo);
  • per i partecipanti «professionista» (dati di fatturazione per il rimborso spese): partita IVA, ragione sociale o denominazione dello studio, codice destinatario SDI, indirizzo PEC.

Il codice fiscale e gli identificativi fiscali sono raccolti esclusivamente per gli adempimenti fiscali e amministrativi connessi all'emissione della documentazione di rimborso spese ed all'iscrizione al corso.

3.3 Dati di pagamento

Per i partecipanti professionisti, il pagamento del rimborso spese avviene tramite operatore di pagamento esterno. FBOV non raccoglie né conserva i dati relativi a carte di pagamento o coordinate bancarie: tali dati sono trattati direttamente dal prestatore di servizi di pagamento, titolare autonomo del trattamento.

3.4 Dati di navigazione

Per il funzionamento del sito sono trattati log tecnici di sistema generati automaticamente (indirizzo IP, user-agent, timestamp delle richieste). Tali dati sono utilizzati al solo fine di garantire la sicurezza e il corretto funzionamento del servizio e non sono utilizzati per profilare gli utenti. Per il dettaglio sull'uso di cookie tecnici si rimanda alla cookie policy.

Il sito non utilizza strumenti di analytics, tracciamento pubblicitario o profilazione di terze parti.

4. Finalità e base giuridica del trattamento

FinalitàBase giuridica (art. 6 GDPR)
Creazione e gestione dell'account utente, autenticazione tramite email-link.Esecuzione di misure precontrattuali e del contratto (art. 6.1.b).
Gestione della richiesta di iscrizione al corso, valutazione della candidatura e comunicazioni connesse.Esecuzione di misure precontrattuali e del contratto (art. 6.1.b).
Adempimenti fiscali, contabili e amministrativi (emissione fattura elettronica del rimborso spese, conservazione documentale).Obbligo di legge (art. 6.1.c).
Sicurezza informatica, prevenzione di abusi e tutela del servizio.Legittimo interesse del Titolare (art. 6.1.f).
Riscontro a richieste di informazione inviate via email o telefono.Esecuzione di misure precontrattuali (art. 6.1.b) o legittimo interesse (art. 6.1.f).

Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario per dare seguito alla richiesta: il loro mancato conferimento impedisce a FBOV di gestire l'iscrizione al corso o l'accesso all'area personale.

5. Modalità del trattamento e luogo di conservazione

I dati sono trattati con strumenti elettronici, da personale autorizzato e adeguatamente istruito, adottando misure tecniche e organizzative appropriate per garantirne sicurezza, riservatezza, integrità e disponibilità (art. 32 GDPR), tra cui cifratura in transito (TLS) e a riposo, controllo degli accessi e tracciamento delle operazioni.

I dati sono conservati su infrastrutture cloud localizzate nello Spazio Economico Europeo:

  • Database applicativo — Google Cloud Firestore, regione eur3 (europe-west);
  • Hosting dell'applicazione web — AWS Amplify, regione eu-west-1 (Irlanda);
  • Servizio di autenticazione — Firebase Authentication (Google LLC).

6. Destinatari e responsabili esterni del trattamento

I dati possono essere trattati, per le finalità di cui sopra, dai seguenti soggetti, designati Responsabili del trattamento ex art. 28 GDPR o destinatari autonomi nei casi previsti dalla legge:

  • Google Ireland Limited / Google LLC — fornitore dei servizi Firebase Authentication e Cloud Firestore;
  • Amazon Web Services EMEA SARL — fornitore dei servizi di hosting AWS Amplify;
  • Prestatori di servizi di pagamento — per la gestione del rimborso spese dei partecipanti professionisti (titolari autonomi);
  • Consulenti, commercialisti e professionisti — per gli adempimenti fiscali, contabili e legali;
  • Autorità pubbliche — ove richiesto da legge, regolamento o provvedimento dell'autorità.

I dati personali non sono diffusi né ceduti a terzi per finalità di marketing o profilazione.

7. Trasferimenti extra-UE

I dati sono conservati su data center localizzati nell'Unione Europea. Tuttavia, alcuni servizi tecnici (in particolare Firebase Authentication, fornito da Google LLC) possono comportare un trasferimento o un accesso ai dati da parte della casa madre situata negli Stati Uniti d'America. Tale trasferimento avviene esclusivamente sulla base di adeguate garanzie ai sensi del Capo V del GDPR, tra cui:

  • adesione del fornitore al EU-US Data Privacy Framework approvato dalla Commissione Europea con decisione di adeguatezza del 10 luglio 2023;
  • adozione delle Standard Contractual Clauses della Commissione Europea (Decisione 2021/914).

Copia delle garanzie adottate è disponibile su richiesta scrivendo a dpo@fbov.it.

8. Periodo di conservazione

  • Dati dell'account utente: per tutta la durata dell'iscrizione al servizio. L'utente può richiedere la cancellazione in qualsiasi momento.
  • Dati relativi alle richieste di iscrizione e alla partecipazione ai corsi: per il tempo necessario alla gestione del corso e per i 24 mesi successivi alla sua conclusione, per finalità di rendicontazione interna.
  • Dati di fatturazione e documentazione fiscale: 10 anni dall'emissione del documento, in conformità all'art. 2220 c.c. e alla normativa fiscale.
  • Log di sistema e di sicurezza: per un periodo non superiore a 12 mesi, salvo necessità di conservazione più estesa per finalità di accertamento o difesa in giudizio.

Al termine del periodo di conservazione i dati sono cancellati o anonimizzati in modo irreversibile.

9. Diritti dell'interessato

In qualsiasi momento l'interessato può esercitare nei confronti del Titolare i diritti previsti dagli artt. 15-22 del GDPR:

  • Accesso (art. 15) — ottenere conferma del trattamento e copia dei dati;
  • Rettifica (art. 16) — correggere dati inesatti o integrare dati incompleti;
  • Cancellazione (art. 17) — «diritto all'oblio», nei limiti di legge;
  • Limitazione (art. 18) — limitare il trattamento in determinate ipotesi;
  • Portabilità (art. 20) — ricevere in formato strutturato i dati forniti;
  • Opposizione (art. 21) — opporsi al trattamento basato su legittimo interesse;
  • Revoca del consenso (art. 7) — quando il trattamento è basato sul consenso, senza pregiudizio per la liceità del trattamento già effettuato.

Le richieste possono essere inviate via email a privacy@fbov.it o al DPO dpo@fbov.it. Il Titolare risponderà entro 30 giorni dal ricevimento (prorogabili di ulteriori 60 giorni nei casi di particolare complessità, ai sensi dell'art. 12.3 GDPR).

10. Diritto di reclamo

L'interessato che ritenga che il trattamento dei propri dati personali avvenga in violazione del GDPR ha diritto di proporre reclamo all'Autorità di controllo competente. In Italia: Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it.

11. Minori

I servizi del sito sono rivolti a un pubblico professionale adulto (medici specializzandi e professionisti). FBOV non raccoglie consapevolmente dati personali di soggetti di età inferiore a 18 anni. Qualora si rilevasse un trattamento di tali dati, gli stessi saranno tempestivamente cancellati.

12. Processi decisionali automatizzati

Il Titolare non effettua processi decisionali interamente automatizzati, incluso il profiling, che producano effetti giuridici o incidano in modo analogo significativamente sugli interessati. La valutazione delle richieste di iscrizione ai corsi è svolta dal personale dello staff FBOV.

13. Modifiche alla presente informativa

La presente informativa può essere aggiornata in qualsiasi momento per recepire modifiche normative o organizzative. La versione aggiornata viene pubblicata su questa pagina con indicazione della data di ultimo aggiornamento. Si invita a consultarla periodicamente.