Informativa sul trattamento dei dati

Gentile utente,

l’attuale legislazione tra cui il Regolamento Generale UE sulla protezione dei dati personali 2016/679 (d’ora in poi “GDPR”) e il D.lgs. n. 196/2003 e successive modifiche e integrazioni di cui al Decreto Legislativo n. 101/2018 (“Codice della privacy”) richiede che Novo Nordisk S.p.A. raccolga e gestisca i dati personali che La riguardano in completa sicurezza.

L’informativa sul trattamento dei dati personali di seguito riportata intende spiegarLe in modo semplice ed esaustivo, nella Sua qualità di interessato dal trattamento, come raccogliamo i Suoi dati personali, i motivi per cui li trattiamo e quali sono i Suoi diritti.

Per tutti gli aspetti relativi alla farmacovigilanza si fa rinvio alla informativa privacy di seguito indicata: GDPR Informativa Farmacovigilanza 1.02.23.pdf.

1. CHI SIAMO?

L’azienda titolare del trattamento dei Suoi dati personali è:

Novo Nordisk SpA.
Viale Giorgio Ribotta, 35
00144 - Roma
tel. +39 06.500811

di seguito indicata come "Novo Nordisk".

Lei può sempre contattare Novo Nordisk o il responsabile locale della Data Privacy all’indirizzo e-mail privacyita@novonordisk.com per eventuali domande o dubbi su come sono trattati i Suoi dati personali.

2. COME RACCOGLIAMO I SUOI DATI PERSONALI?

Raccogliamo i Suoi dati personali dalle seguenti fonti:

Da Lei direttamente in fase di registrazione sul sito internet "www.nordionline.it".

3. PERCHÈ TRATTIAMO I SUOI DATI PERSONALI?

Trattiamo i Suoi dati personali per le seguenti finalità:

  1. per l'invio dei dispositivi Novo Nordisk da Lei richiesti
  2. per rispettare gli obblighi di legge sulla sicurezza dei farmaci e dei dispositivi medici così da assicurare un corretto monitoraggio del lotto.

4. QUALI DATI PERSONALI TRATTIAMO?

Per le finalità sopra riportate nel Paragrafo 3, tratteremo unicamente le tipologie di dati personali strettamente necessarie al conseguimento delle stesse:

1. Dati personali comuni:

  • Dati di contatto (nome, indirizzo, telefono, email);
  • Dati di spedizione (provincia, città, via/piazza, civico, CAP);
  • Storico degli ordini (ID ordine e data ordine);
  • Dati di traffico internet.

2. Dati personali particolari (c.d. sensibili):

  • Area terapeutica di riferimento;
  • Tipologia di prodotto ordinato;
  • Storici degli ordini (device ordinato);

5. PERCHÈ CI È PERMESSO PER LEGGE TRATTARE I SUOI DATI PERSONALI?

Il trattamento dei dati personali richiede una o più basi giuridiche.

Per legge, siamo autorizzati a trattare i Suoi dati personali descritti nel Paragrafo 4 sulla base dei seguenti fondamenti giuridici:

  • per quanto riguarda la finalità di inoltro dei dispositivi Novo Nordisk da Lei richiesti (lett. a di cui al Paragrafo 3) il trattamento è necessario per l’esecuzione di un contratto di cui Lei è parte ai sensi dell'articolo 6, comma 1, lett. b) di cui al GDPR nonché per finalità di assistenza o di terapia sanitaria da Lei richiesta ai sensi dell’articolo 9, par. 2, lett. h) e par. 3 di cui al GDPR;
  • per quanto riguarda la finalità relativa al rispetto degli obblighi di legge sulla sicurezza dei farmaci e dei dispositivi medici così da assicurare un corretto monitoraggio del lotto (lett. b di cui al Paragrafo 3) il trattamento è necessario per adempiere ad un obbligo legale imposto a Novo Nordisk ai sensi dell’articolo 6, comma 1, lett. c) di cui al GDPR nonché per garantire parametri elevati di qualità e sicurezza dei medicinali e dei dispositivi medici ai sensi dell’art. 9, par. 2, lett. i) di cui al GDPR

6. CON CHI CONDIVIDIAMO I SUOI DATI PERSONALI?

Potremmo condividere i Suoi dati personali con:

  • Autorità Pubbliche qualora da esse richiesti;
  • Altre affiliate del gruppo Novo Nordisk;
  • Soggetti terzi che supportano la nostra azienda per la gestione del sito internet https://www.nordionline.it come "Elabora next s.r.l.", che agirà in qualità di responsabile del trattamento dei Suoi dati personali;
  • Soggetti terzi che supportano la nostra azienda nel caso in cui il paziente riscontri difficoltà nell’inserimento dei dati all’interno del sito internet e/o qualora avesse bisogno di supporto per effettuare l’ordine come “Kalliope s.r.l.”, che agirà in qualità di responsabile del trattamento dei Suoi dati personali;
  • Soggetti terzi che supportano la nostra azienda per la gestione degli ordini e la successiva spedizione dei devices come “DHL Supply Chain Italy S.p.A.” e “DHL Express Italy s.r.l.”, che agiranno in qualità di autonomi titolari del trattamento dei Suoi dati personali.

7. QUANDO TRASFERIAMO I SUOI DATI PERSONALI FUORI DALL'UE/SEE?

Non trasferiamo i Suoi dati personali al di fuori dello Spazio Economico Europeo (SEE).

8. PER QUANTO TEMPO CONSERVIAMO I SUOI DATI PERSONALI?

Ad eccezione degli aspetti legati all’attività di farmacovigilanza per cui si rinvia alla specifica informativa privacy sopra richiamata, conserviamo i Suoi dati personali per il seguente periodo di tempo, a seconda dei casi:

  • 1 anno dal momento dell'ultimo ordine effettuato per quanto riguarda i dati da Lei inseriti sul sito internet “www.nordionline.it” e gestiti dal provider che si occupa della manutenzione del sito per la finalità di inoltro dei dispositivi Novo Nordisk (lett. a di cui al Paragrafo 3);
  • 10 anni a partire dall’inoltro dei dispositivi da parte della società incaricata della gestione e dell’invio dei devices al fine di adempiere agli obblighi di legge imposti a Novo Nordisk sulla sicurezza dei farmaci e dei dispositivi medici così da garantire la tracciabilità del lotto (lett. b di cui al Paragrafo 3).

Di seguito potrà trovare uno schema riepilogativo delle finalità per cui trattiamo i Suoi dati personali, della tipologia di dati personali che trattiamo, delle basi giuridiche che ci consentono di trattare i Suoi dati personali e, infine, del tempo di conservazione massima dei Suoi dati personali.

Finalità del trattamento Base giuridica del trattamento Periodo di conservazione dei dati
Per l’invio dei dispositivi Novo Nordisk da Lei richiesti. Per i dati personali comuni la base giuridica è l’esecuzione di un contratto di cui Lei è parte ai sensi dell'articolo 6, comma 1, lett. b) di cui al GDPR.
Per i dati personali particolari la base giuridica è la finalità di assistenza o di terapia sanitaria da Lei richiesta ai sensi dell’articolo 9, par. 2, lett. h) e par. 3 di cui al GDPR.
1 anno dal momento dell’ultimo ordine effettuato per quanto riguarda i dati da Lei inseriti sul sito internet “www.nordionline.it” e gestiti dal provider che si occupa della manutenzione del sito.
Rispetto degli obblighi di legge sulla sicurezza dei farmaci e dei dispositivi medici così da assicurare un corretto monitoraggio del lotto. Per i dati personali comuni la base giuridica è l’adempimento di un obbligo legale cui è soggetto il Titolare ai sensi dell’articolo 6, comma 1, lett. c) di cui al GDPR.
Per i dati personali particolari la base giuridica è la garanzia di parametri elevati di qualità e sicurezza dei medicinali e dei dispositivi medici ai sensi dell’art. 9, par. 2, lett. i) di cui al GDPR.
10 anni a partire dall’inoltro dei dispositivi da parte della società incaricata della gestione e dell’invio dei devices.

9. QUALI SONO I SUOI DIRITTI?

Ai sensi degli articoli 15-22 del GDPR, Lei ha i seguenti diritti:

  • Può avere una panoramica dei dati personali che abbiamo su di Lei;
  • Può richiedere una copia dei Suoi dati personali in un formato strutturato e comunemente usato leggibile da computer;
  • Può richiedere un aggiornamento o una correzione dei Suoi dati personali;
  • Può inviare un reclamo su come trattiamo i Suoi dati personali al Garante della Privacy.

In determinati casi, l'esercizio di tali diritti può essere soggetto alle limitazioni previste dalla normativa applicabile.

Può esercitare i diritti sopra indicati o sottoporci Suoi eventuali dubbi o domande inviando una e-mail all'indirizzo privacyita@novonordisk.com o contattando direttamente il Data Protection Officer di Novo Nordisk disponibile all'indirizzo privacy@novonordisk.com.

10. MODIFICHE ALLA PRESENTE INFORMATIVA

La costante evoluzione delle nostre attività potrebbe comportare modifiche nelle caratteristiche del trattamento dei Suoi dati personali fin qui descritto. Di conseguenza questa informativa potrà subire modifiche e integrazioni nel corso del tempo, le quali potrebbero anche essere necessarie in riferimento a nuovi interventi normativi in materia di protezione dei dati personali.

In caso di modifiche significative alla presente informativa, provvederemo a segnalarle a Lei opportunamente.

Ultimo aggiornamento: dicembre 2023