Informativa sulla privacy.
Ultimo aggiornamento: 5 maggio 2026 · Versione 1.0 · J-Care S.r.l.
1. Titolare del trattamento
Il titolare del trattamento dei dati personali trattati attraverso questo sito web e attraverso la fornitura dei servizi JetSetDoctor è:
J-Care S.r.l.
Piazza Cavour 7, 20121 Milano (MI), Italia
P.IVA / C.F.: 11830790967
PEC: j-care@legalmail.it
Privacy e-mail: privacy@jcare.it
Responsabile della protezione dei dati: dpo@jcare.it
2. Dati che raccogliamo
A. Richiesta e dati di contatto
Quando invii una richiesta tramite il nostro modulo di contatto o comunichi direttamente con noi, raccogliamo: nome, cognome, indirizzo email, numero di telefono, servizio di interesse, date e percorso del viaggio e qualsiasi informazione contestuale che scegli di fornire. Registriamo anche l'indirizzo IP e il timestamp dell'invio per scopi anti-spam e di sicurezza.
B. Dati tecnici e analitici
Quando visiti questo sito web, raccogliamo dati tecnici anonimizzati tra cui tipo di browser, tipo di dispositivo, pagine visitate e durata della sessione. Questi dati sono aggregati e non possono essere utilizzati per identificarti personalmente. Non utilizziamo cookie pubblicitari o di profilazione. Vedi il nostro Informativa sui cookie.
C. Dati clinici e di servizio
Quando inizia un incarico di servizio, raccogliamo ed elaboriamo: storia clinica rilevante per l'incarico, elenchi di farmaci, dettagli di contatto di emergenza, documenti di identificazione richiesti per il viaggio e informazioni di fatturazione. Questi dati vengono trattati esclusivamente allo scopo di fornire il servizio contrattato.
3. Finalità e Base Giuridica
| Scopo | Base giuridica (GDPR) | Note |
|---|---|---|
| Rispondere alle domande | Art. 6, comma 1, lettera b) — misure precontrattuali | |
| Comunicazioni di marketing | Art. 6(1)(a) – consenso | Revocabile in qualsiasi momento |
| Obblighi di legge (fatturazione, tasse) | Art. 6(1)(c) — obbligo legale | D.Lgs 127/2015 |
| Interesse legittimo (sicurezza, prevenzione frodi) | Art. 6(1)(f) — interesse legittimo | Test equilibrato condotto |
| Erogazione di servizi sanitari | Art. 9(2)(h) — prestazione sanitaria | Solo dati clinici |
| Interesse vitale (emergenza) | Art. 9(2)(f) — interessi vitali | Solo situazioni di emergenza |
Per quanto riguarda la pubblicità sanitaria: i contenuti di questo sito relativi ai nostri servizi sono progettati in conformità alla L. 145/2018, art. 1 commi 525–526, che regola la pubblicità dei servizi sanitari in Italia. Non forniamo alcuna affermazione terapeutica né garanzie di risultato clinico.
4. Dati clinici e riservatezza medica
Tutti i dati clinici vengono elaborati sotto:
- Art. 622 c.p. (segreto professionale) — segreto professionale applicabile a tutti gli operatori sanitari autorizzati nella nostra rete.
- Art. 9(2)(h) GDPR — trattamento necessario per la prestazione di servizi sanitari nell'ambito di un contratto con un operatore sanitario vincolato dal segreto professionale.
- Provvedimento Garante 7 marzo 2019 — Linee guida del Garante per la protezione dei dati personali sulla gestione dei dati sanitari e della cartella clinica.
- Codici deontologici degli ordini professionali competenti: FNOMCeO (medici), FNOPI (infermieri).
Le cartelle cliniche sono archiviate in un sistema clinico privato crittografato e ad accesso controllato. L'accesso è strettamente limitato al medico assegnato e alla leadership medica di J-Care. Nessun dato clinico viene condiviso con terze parti oltre a quelle elencate nella Sezione 5 senza esplicito consenso scritto, tranne ove richiesto dalla legge o da una situazione di interesse vitale.
5. Destinatari
I Suoi dati personali potranno avere accesso o essere comunicati alle seguenti categorie di destinatari:
- Personale interno: J-Care S.r.l. personale amministrativo e clinico, in base alle necessità.
- Medico competente: lo specifico professionista sanitario utilizzato per il tuo incarico, sotto segreto professionale e NDA.
- Responsabili del trattamento (DPA in essere): Odoo SaaS (CRM e operazioni), provider di hosting, WhatsApp Business/Meta (solo click-to-chat), provider di posta elettronica, fornitore di analisi anonimizzate. Un elenco completo e aggiornato dei responsabili del trattamento è disponibile su richiesta.
- Gestori dei pagamenti: solo a fini di fatturazione.
- Cliniche e ospedali di destinazione: laddove è richiesto il passaggio di consegne clinico come parte del servizio e solo nella misura clinicamente necessaria.
- Enti pubblici: ove richiesto dalla legge.
- Consulenti legali e assicurativi: soggetti ad obblighi di riservatezza, ove richiesto per difendere o esercitare pretese legali.
Non vendiamo dati personali. Non utilizziamo i dati personali per scopi pubblicitari o di profilazione.
6. Trasferimenti internazionali
Alcune attività di trattamento potrebbero comportare il trasferimento di dati personali al di fuori dello Spazio Economico Europeo (SEE). Tutti questi trasferimenti vengono condotti utilizzando uno o più dei seguenti meccanismi ai sensi del Capitolo V GDPR:
- Clausole Contrattuali Tipo (SCC): Decisione della Commissione UE 2021/914.
- Decisioni di adeguatezza: laddove è stato riconosciuto che il paese di destinazione fornisce un livello di protezione adeguato.
- Art. 49 deroghe: per l'esecuzione di un contratto con voi (articolo 49, paragrafo 1, lettera b)) o per proteggere interessi vitali (articolo 49, paragrafo 1, lettera f)) in situazioni di emergenza.
Quadri specifici per paese annotati per l'espansione pianificata nel periodo 2026-2028: USA (DPF UE-USA; HIPAA ove applicabile); Emirati Arabi Uniti/Bahrein (PDPL); Nigeria (NDPR 2019); Kenya (Legge sulla protezione dei dati 2019).
7. Periodi di Conservazione
| Categoria | Periodo di Conservazione | Base giuridica |
|---|---|---|
| Dati richiesta (nessun servizio iniziato) | 24 mesi | Interesse legittimo |
| Contratti e registrazioni di fatturazione | 10 anni | D.Lgs 127/2015 |
| Cartella Clinica (cliente attivo) | 10 anni dall'ultimo inserimento | La normativa sanitaria italiana |
| Cartella Clinica (dimessi) | Fino a tempo indeterminato ove previsto | Normativa informatica sanitaria |
| Marketing (con consenso) | Fino alla revoca del consenso | Art. 6(1)(a) GDPR |
| Registri di sicurezza e di accesso | 12 mesi | Art. 6(1)(f) GDPR |
| Registro del consenso ai cookie | Vedi Informativa sui cookie |
8. I tuoi diritti
Ai sensi degli artt. 15–22 GDPR, in relazione ai tuoi dati personali hai i seguenti diritti:
- Accesso (art. 15): ottenere la conferma del trattamento e una copia dei Suoi dati.
- Rettifica (art. 16): richiedere la correzione dei dati inesatti o incompleti.
- Cancellazione (art. 17): richiedere la cancellazione qualora il trattamento non sia più necessario, il consenso sia revocato o il trattamento sia illegittimo – soggetto a obblighi legali di conservazione.
- Restrizioni (art. 18): richiedere un trattamento limitato in determinate circostanze.
- Portabilità (art. 20): ricevere i dati in un formato strutturato e leggibile da dispositivo automatico laddove il trattamento sia basato sul consenso o sul contratto.
- Ricorso (art. 21): opporsi al trattamento basato sul legittimo interesse.
- Revoca del consenso (art. 7, comma 3): in qualsiasi momento senza pregiudicare il previo trattamento lecito.
- Divieto di processo decisionale automatizzato (art. 22): non utilizziamo decisioni automatizzate con effetti legali o significativi.
Le richieste ricevono risposta entro 30 giorni, prorogabili di 60 giorni in casi di complessità (Art. 12(3) GDPR). Contatto: privacy@jcare.it.
9. Misure di sicurezza
Attuiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, allineato ai principi ISO/IEC 27001:2022 e ISO/IEC 27701:2019. Le misure chiave includono: crittografia TLS in transito; crittografia dei dati a riposo per le cartelle cliniche; controllo degli accessi basato sui ruoli e autenticazione a più fattori; registrazione degli audit; separazione dei dati tra marchi; NDA per tutto il personale; valutazione periodica della vulnerabilità; e una procedura di notifica della violazione che garantisce la notifica al Garante entro 72 ore dalla conoscenza di una violazione notificabile (artt. 33-34 GDPR) e la comunicazione alle persone interessate senza indebito ritardo qualora venga identificato un rischio elevato.
10. Cookie
Per una descrizione completa dei cookie utilizzati su questo sito web, fare riferimento alla ns Informativa sui cookie.
11. Minori
Questo sito non è rivolto a minori di 16 anni. Non raccogliamo consapevolmente dati personali di minori senza il consenso verificabile di un genitore o tutore legale (Art. 8 GDPR; Art. 2-quinquies D.Lgs 196/2003). Nel caso in cui il minore sia coperto da incarico di servizio familiare, l'adulto responsabile si assume la responsabilità delle autorizzazioni necessarie.
12. Modifiche a questa politica
Potremmo aggiornare la presente Informativa sulla privacy per riflettere cambiamenti nella legge, nelle linee guida normative o nelle nostre pratiche operative. La data "Ultimo aggiornamento" indica la revisione più recente. Laddove le modifiche siano sostanziali, i clienti attivi verranno avvisati tramite il loro canale di contatto principale. La versione attuale è sempre disponibile a questo URL.
13. Contatti e reclami
Responsabile della privacy/DPO:
privacy@jcare.it (richieste generali sulla privacy)
dpo@jcare.it (Responsabile della protezione dei dati)
Posta: J-Care S.r.l., Ufficio Privacy, Piazza Cavour 7, 20121 Milano (MI), Italia
Autorità di Vigilanza (Italia):
Garante per la Protezione dei Dati Personali
Piazza Venezia 11, 00187 Roma
www.garanteprivacy.it
Se risiedi in un altro Stato membro del SEE, hai anche il diritto di presentare un reclamo all'autorità di controllo del tuo Paese di residenza.