Skip to navigation Skip to main content
Informativa sulla Privacy - Sorriso Sicuro
🇮🇹 Assistenza in italiano+39 02 8295 3350

Protezione dei dati · GDPR

Informativa sulla Privacy - Sorriso Sicuro

Ultimo aggiornamento: 29 luglio 2026

1. Titolare del trattamento

Il Titolare del trattamento dei dati personali è Albadent Group SHPK (di seguito «Albadent»), che opera nella comunicazione e nel marketing con il marchio commerciale Sorriso Sicuro Albania. Sorriso Sicuro non è una società autonoma, ma un brand gestito da Albadent.

  • Denominazione legale completa: Albadent Group SHPK
  • Identificativo fiscale / NIPT: L62217032L
  • Numero di registrazione (NIPT/NUIS): L62217032L
  • Sede: Rruga Allaman Dervishi, Tiranë 1001, Albania
  • Telefono: +355 69 2021881 · Email: info@sorrisosicuro.al

2. Contatto privacy, rappresentante UE e DPO

Poiché il Titolare ha sede in Albania (Paese terzo rispetto all'Unione Europea) ma offre servizi a persone che si trovano nell'UE e ne monitora il comportamento tramite strumenti pubblicitari, il trattamento rientra nell'ambito di applicazione del GDPR (art. 3, par. 2).

Per qualsiasi questione relativa alla protezione dei dati e per l'esercizio dei Suoi diritti può contattare il Titolare all'indirizzo info@sorrisosicuro.al.

I dati raccolti nell'Unione Europea sono gestiti tramite la piattaforma HubSpot, con hosting nella regione UE: costituisce l'infrastruttura europea di riferimento per la gestione dei contatti e opera quale responsabile del trattamento per conto del Titolare.

3. Categorie di dati personali trattati

Trattiamo esclusivamente i dati necessari a riscontrare la Sua richiesta e a erogare il servizio:

Dati identificativi e di contatto

  • nome e cognome;
  • numero di telefono;
  • indirizzo email;
  • Paese/città di provenienza (se fornita).

Dati relativi alla richiesta

  • trattamento odontoiatrico di interesse;
  • necessità e informazioni cliniche che Lei sceglie di comunicarci (es. descrizione del caso, radiografia panoramica).
Le informazioni relative alla salute odontoiatrica costituiscono categorie particolari di dati ai sensi dell'art. 9 GDPR e sono soggette a tutele rafforzate: le trattiamo solo se Lei sceglie di fornircele, sulla base indicata al punto 4.

4. Finalità del trattamento e basi giuridiche

FinalitàBase giuridica
Rispondere alle richieste, fornire informazioni e preventivi, gestire la consulenza inizialeMisure precontrattuali su richiesta dell'interessato (art. 6.1.b)
Gestione del rapporto paziente-clinica ed erogazione del servizioEsecuzione del contratto (art. 6.1.b)
Trattamento dei dati relativi alla salute per la valutazione clinica e la pianificazione delle cureConsenso esplicito (art. 9.2.a) e/o finalità di medicina e assistenza sanitaria (art. 9.2.h)
Comunicazioni operative (appuntamenti, follow-up, organizzazione del viaggio)Esecuzione del contratto (art. 6.1.b)
Marketing, newsletter e remarketingConsenso libero e revocabile (art. 6.1.a)
Adempimenti fiscali, contabili e legaliObbligo legale (art. 6.1.c)

Il conferimento dei dati identificativi e di contatto è necessario per riscontrare la richiesta: in loro assenza non potremo darLe seguito. Il conferimento dei dati sanitari e del consenso marketing è invece facoltativo.

5. Come raccogliamo i dati

Raccogliamo i dati che Lei ci fornisce direttamente tramite:

  • il sito web e le landing page;
  • i moduli di contatto (gestiti tramite HubSpot);
  • le campagne Meta Ads (Facebook e Instagram) e Google Ads;
  • WhatsApp, telefono ed email.

Non acquistiamo elenchi di contatti e non raccogliamo dati sanitari a Sua insaputa.

6. Gestione dei consensi nei moduli

I nostri moduli adottano il principio del consenso libero, specifico e granulare:

  • Casella privacy (obbligatoria): presa visione della presente informativa, necessaria per l'invio della richiesta. Formula tipo: «Ho letto e compreso l'informativa sulla privacy».
  • Consenso marketing (separato e facoltativo): casella distinta e non pre-selezionata per ricevere comunicazioni promozionali. Il servizio non è condizionato a questo consenso.
  • Consenso al trattamento dei dati sanitari (ove pertinente): casella dedicata quando Lei fornisce informazioni cliniche.
  • Revoca: può revocare ogni consenso in qualsiasi momento (punto 12), senza pregiudicare la liceità del trattamento effettuato prima della revoca.

Il sito utilizza cookie tecnici (necessari) e, previo Suo consenso, cookie e strumenti di misurazione e marketing. Gli strumenti non necessari vengono attivati solo dopo il Suo consenso, tramite il banner cookie:

  • Meta Pixel e Conversion API (Meta Platforms Ireland): misurazione e remarketing. Per la raccolta tramite Pixel, Meta agisce come contitolare;
  • Google Ads e Google Analytics (Google Ireland): misurazione delle campagne e statistiche;
  • strumenti di remarketing collegati alle piattaforme sopra indicate.

Le scelte sui cookie sono gestite tramite banner con blocco preventivo e sono modificabili in ogni momento. Per il dettaglio delle singole tecnologie e delle durate, si rimanda ai Termini e Condizioni.

8. Utilizzo del CRM HubSpot

I dati raccolti tramite i moduli confluiscono nel CRM HubSpot, che utilizziamo per gestire contatti, telefonate, consulenze, preventivi, appuntamenti e follow-up.

  • Accessi: l'accesso è limitato al personale autorizzato della clinica, con credenziali individuali e profili di autorizzazione;
  • Sicurezza: HubSpot adotta misure tecniche e organizzative adeguate; il rapporto è regolato da un accordo sul trattamento dei dati (DPA) ai sensi dell'art. 28 GDPR;
  • Conservazione e cancellazione: i dati sono conservati secondo i criteri del punto 11 e cancellati o anonimizzati alla scadenza o su Sua richiesta.

9. Destinatari e responsabili del trattamento

I dati possono essere trattati, per nostro conto e su nostre istruzioni, da soggetti che agiscono come responsabili del trattamento (art. 28 GDPR), tra cui:

  • HubSpot – piattaforma CRM;
  • Agenzia di marketing con sede a Londra (Regno Unito) – gestione e ottimizzazione delle campagne Meta e Google. L'agenzia utilizza un proprio credito pubblicitario, è remunerata da Albadent in base al servizio, non vende i dati e non li utilizza per finalità proprie: agisce quindi come responsabile del trattamento, non come contitolare;
  • fornitori di hosting, email e servizi di messaggistica (es. WhatsApp Business);
  • piattaforme pubblicitarie Meta e Google (per il Pixel, Meta è contitolare limitatamente alla raccolta).

Con ciascun responsabile è in essere (o va sottoscritto) un accordo sul trattamento dei dati (DPA) ai sensi dell'art. 28 GDPR. I dati possono inoltre essere comunicati ad autorità e professionisti (es. commercialista) per obblighi legali.

10. Trasferimenti internazionali di dati

Alcuni trattamenti comportano il trasferimento dei dati al di fuori dell'Unione Europea:

  • Albania (sede del Titolare): l'Albania non è oggetto di una decisione di adeguatezza della Commissione UE; il trasferimento avviene sulla base delle Clausole Contrattuali Tipo (SCC) e di misure supplementari adeguate;
  • Stati Uniti (es. HubSpot, Meta, Google): sulla base dell'EU-U.S. Data Privacy Framework e/o delle SCC;
  • Regno Unito (agenzia di marketing): coperto dalla decisione di adeguatezza UE per il Regno Unito.

Può richiedere copia delle garanzie adottate scrivendo ai recapiti indicati.

11. Conservazione dei dati

CategoriaTempo di conservazione (criterio)
Lead / contatti commerciali non convertitiFino a 24 mesi dall'ultimo contatto, salvo revoca anticipata
Pazienti acquisiti (dati di rapporto)Per la durata del rapporto e successivamente per i termini di legge applicabili
Dati relativi alla salute / documentazione clinicaFino a 10 anni, in linea con i termini previsti per la documentazione sanitaria
Dati contabili e fiscaliPer il termine di legge (di norma 10 anni)
Dati trattati sulla base del consenso marketingFino a revoca del consenso

Al termine dei periodi indicati i dati sono cancellati o resi anonimi.

12. I Suoi diritti

In qualità di interessato Lei può esercitare, nei limiti di legge, i diritti di: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione e revoca del consenso.

Per esercitarli può scrivere a info@sorrisosicuro.al (o al DPO/rappresentante UE una volta indicati). Le risponderemo senza ingiustificato ritardo e comunque entro un mese.

Ha inoltre il diritto di proporre reclamo a un'autorità di controllo: in Italia il Garante per la protezione dei dati personali (garanteprivacy.it); in Albania il Commissario per il diritto all'informazione e la protezione dei dati personali (IDP).

13. Sicurezza, minori e modifiche

Sicurezza

Adottiamo misure tecniche e organizzative adeguate a proteggere i dati da accessi non autorizzati, perdita o divulgazione, tra cui controllo degli accessi, credenziali individuali e riservatezza del personale.

Minori

I servizi si rivolgono a persone maggiorenni. I trattamenti relativi a minori avvengono esclusivamente con il coinvolgimento e il consenso di chi esercita la responsabilità genitoriale.

Modifiche

La presente informativa può essere aggiornata; la versione vigente è sempre pubblicata su questa pagina con la data di ultimo aggiornamento.