Privacy Policy
Ultimo aggiornamento: 21 giugno 2026 · Versione 1.0
1. Titolare del trattamento
Dental Futura Group S.r.l.
P.IVA / C.F.: IT07970120635
Sede legale: Viale Leonardo da Vinci, 21 — 80055 Portici (NA), Italia
Email: info@dfacademy.it
PEC: [da inserire]
Telefono: +39 338 890 6731
Di seguito, "Titolare", "noi" o "DF Academy". Il Responsabile della Protezione dei Dati (DPO) non è stato nominato in quanto non sussistono i presupposti di cui all'art. 37 GDPR; per qualunque richiesta in materia di privacy è possibile scrivere a info@dfacademy.it.
2. Tipologie di dati trattati
Trattiamo le seguenti categorie di dati personali:
- Dati di iscrizione al corso: nome, cognome, email, telefono, codice fiscale, numero di iscrizione all'albo professionale, indirizzo, CAP, città, provincia, eventuali note.
- Dati di navigazione: indirizzo IP (in forma anonimizzata), tipo di browser, sistema operativo, pagine visitate, durata della visita, sorgente di traffico (raccolti tramite Google Analytics 4 previo consenso).
- Dati di comunicazione: contenuto delle email o messaggi WhatsApp inviati alla segreteria.
- Cookie: vedi la Cookie Policy per il dettaglio.
Il sito non è destinato a minori di 16 anni e non raccoglie consapevolmente dati di minori. Non trattiamo categorie particolari di dati (art. 9 GDPR) salvo strettamente necessario per la gestione clinica del paziente in occasione delle sessioni hands-on; in tal caso si applica un'informativa specifica raccolta in sede.
3. Finalità e basi giuridiche
| Finalità | Base giuridica | Conservazione |
|---|---|---|
| Gestione iscrizione al corso e adempimenti contrattuali | Art. 6.1.b GDPR — esecuzione del contratto | 10 anni (obblighi fiscali) |
| Adempimenti fiscali, contabili, ECM | Art. 6.1.c GDPR — obbligo di legge | 10 anni |
| Risposta a richieste informazioni | Art. 6.1.b GDPR — misure precontrattuali | 24 mesi dall'ultimo contatto |
| Statistiche di navigazione e miglioramento sito (GA4) | Art. 6.1.a GDPR — consenso | 14 mesi (default GA4) |
| Marketing diretto / remarketing (Google Ads) | Art. 6.1.a GDPR — consenso | Fino a revoca del consenso |
| Difesa in giudizio | Art. 6.1.f GDPR — legittimo interesse | Termine di prescrizione applicabile |
4. Destinatari dei dati e responsabili esterni
I dati possono essere comunicati ai seguenti soggetti, designati Responsabili del trattamento ex art. 28 GDPR ove applicabile:
- Lovable / Supabase Inc. — hosting del sito e database (server in UE — Francoforte, DE).
- Resend Inc. (USA) — invio delle email transazionali (conferma iscrizione, notifiche segreteria).
- Google Ireland Ltd / Google LLC — Google Tag Manager, Google Analytics 4 ed eventualmente Google Ads (previo consenso). I dati possono essere trasferiti negli Stati Uniti.
- Provveditori ECM, Agenzia delle Entrate, consulenti fiscali e legali, ove richiesto da legge o per la gestione amministrativa del corso.
5. Trasferimento dati extra-UE
Alcuni dei nostri fornitori (Google, Resend) sono stabiliti negli Stati Uniti. Il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea (Decisione 2021/914) e, ove applicabile, dell'adesione dei fornitori al Data Privacy Framework UE-USA. Adottiamo inoltre misure supplementari quali pseudonimizzazione dell'IP, criptazione in transito e controlli di accesso.
6. Diritti dell'interessato
In qualità di interessato, ai sensi degli artt. 15-22 GDPR, hai il diritto di:
- accedere ai tuoi dati personali e ottenerne copia;
- chiederne la rettifica, l'aggiornamento o la cancellazione;
- chiedere la limitazione del trattamento o opporti al trattamento;
- ricevere i dati in formato strutturato (portabilità);
- revocare in qualsiasi momento il consenso prestato, senza pregiudicare la liceità del trattamento già eseguito;
- proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).
Per esercitare i tuoi diritti scrivi a info@dfacademy.it. Risponderemo entro 30 giorni.
7. Modalità di trattamento e sicurezza
Il trattamento avviene con strumenti elettronici, secondo principi di liceità, correttezza, minimizzazione e sicurezza. Adottiamo misure tecniche e organizzative adeguate (TLS/HTTPS, controllo accessi, backup, pseudonimizzazione ove possibile) per ridurre i rischi di distruzione, perdita, accesso non autorizzato o divulgazione.
8. Modifiche
La presente informativa può essere aggiornata. La versione vigente è sempre pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento.
Vedi anche: Cookie Policy · Termini e Condizioni