Adiwave Group S.r.l. tratta i dati personali nel pieno rispetto del Regolamento UE 2016/679 (GDPR). Questa pagina riassume le misure tecniche e organizzative adottate per garantire la protezione dei dati gestiti tramite Vera CRM, con particolare attenzione ai dati relativi alla salute trattati dai centri estetici.
1. Ruolo delle parti
Il cliente (salone o centro estetico) agisce in qualità di Titolare del trattamento dei dati dei propri clienti finali. Adiwave Group opera come Responsabile del trattamento, sulla base di un apposito accordo (DPA) ai sensi dell'art. 28 GDPR.
2. Misure di sicurezza
- Cifratura dei dati in transito (TLS) e a riposo.
- Hosting su data center europei certificati e ridondati.
- Backup automatici giornalieri e procedure di disaster recovery.
- Controllo degli accessi basato su ruoli e autenticazione sicura.
- Registrazione e monitoraggio degli accessi ai dati sensibili.
3. Trattamento dei dati sanitari
I dati relativi alla salute eventualmente inseriti (es. allergie, intolleranze, schede trattamento) sono considerati categorie particolari di dati ai sensi dell'art. 9 GDPR e sono protetti con misure di sicurezza rafforzate e accesso limitato.
4. Sub-responsabili
Adiwave si avvale di fornitori selezionati (hosting, pagamenti, comunicazioni) vincolati da accordi di trattamento dati conformi al GDPR. L'elenco aggiornato dei sub-responsabili è disponibile su richiesta.
5. Diritti degli interessati
Garantiamo l'esercizio dei diritti previsti dagli artt. 15-22 GDPR, supportando i nostri clienti nell'evasione delle richieste provenienti dai loro clienti finali.
6. Violazioni dei dati (Data Breach)
In caso di violazione dei dati personali, Adiwave adotta procedure di notifica tempestiva al Titolare e, ove richiesto, all'Autorità Garante entro 72 ore, ai sensi dell'art. 33 GDPR.
7. Data Protection Officer
Per richieste relative al GDPR è possibile contattare il nostro DPO all'indirizzo dpo@adiwave.it.