INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI
ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (“GDPR”)
Ultimo aggiornamento: 2 settembre 2026
La presente informativa descrive le modalità con cui Medico Protetto Broker S.r.l. tratta i dati personali degli utenti del sito www.medicoprotettobroker.it, nonché di clienti e potenziali clienti, referenti di clienti o fornitori, collaboratori, consulenti, partner commerciali e contatti professionali.
1. Titolare del trattamento
Il Titolare del trattamento è Medico Protetto Broker S.r.l., con sede legale in Via Venti Settembre 3, 00187 Roma (RM), C.F. e P. IVA 18289971006, intermediario assicurativo iscritto al Registro Unico degli Intermediari (RUI), sezione B, n. B000805368 (di seguito anche “Società” o “Titolare”).
Per qualsiasi richiesta relativa al trattamento dei dati personali o per esercitare i diritti descritti nella presente informativa è possibile scrivere a:
-
posta: Medico Protetto Broker S.r.l., Via Venti Settembre 3, 00187 Roma (RM)
Qualora sia stato nominato un Responsabile della protezione dei dati (DPO/RPD), i suoi recapiti saranno pubblicati in questa sezione.
2. Tipologie e fonti dei dati personali
In funzione del rapporto instaurato e dei servizi richiesti, la Società può trattare:
-
dati identificativi e anagrafici, quali nome, cognome, data e luogo di nascita e codice fiscale;
-
dati di contatto, quali indirizzo, e-mail, PEC e numero di telefono;
-
dati professionali, quali qualifica, specializzazione, struttura di appartenenza, iscrizione all’albo e informazioni sull’attività esercitata;
-
dati necessari alla valutazione delle esigenze assicurative, alla formulazione di preventivi, all’intermediazione e alla gestione dei rapporti con imprese assicurative e altri intermediari;
-
dati contrattuali, amministrativi, contabili, fiscali e di pagamento;
-
dati contenuti nelle comunicazioni e nelle richieste inviate dall’interessato;
-
dati tecnici e di navigazione, quali indirizzo IP, identificativi online, log, tipo di dispositivo e browser, nei limiti descritti nella Cookie Policy;
-
eventuali categorie particolari di dati ai sensi dell’art. 9 GDPR, inclusi dati relativi alla salute, esclusivamente quando necessari per il servizio richiesto e in presenza di un’idonea condizione di liceità.
I dati sono raccolti direttamente presso l’interessato oppure, nei casi previsti dall’art. 14 GDPR, presso il datore di lavoro o l’organizzazione di appartenenza, partner commerciali, altri intermediari o imprese assicurative, elenchi e registri professionali, fonti pubblicamente accessibili, eventi, convegni e contatti professionali. Quando i dati non sono raccolti direttamente presso l’interessato, la Società fornisce l’informativa nei termini previsti dalla normativa applicabile, salvo le eccezioni di legge.
Si invita a non inserire nei moduli generici del sito dati relativi alla salute o altre informazioni particolarmente delicate, salvo che siano espressamente richiesti mediante canali e procedure dedicati.
3. Finalità, basi giuridiche e tempi di conservazione
3.1 Richieste di contatto, informazioni e preventivi
I dati sono trattati per rispondere alle richieste dell’utente, fornire informazioni, ricontattarlo e adottare misure precontrattuali richieste dallo stesso.
Base giuridica: esecuzione di misure precontrattuali adottate su richiesta dell’interessato, ai sensi dell’art. 6, par. 1, lett. b), GDPR.
Conservazione: per il tempo necessario a gestire la richiesta e, successivamente, per un periodo coerente con la natura della richiesta e con gli eventuali termini di prescrizione. Se non si instaura alcun rapporto, i dati saranno di regola cancellati o anonimizzati entro 24 mesi, salvo necessità di ulteriore conservazione per obblighi di legge o tutela dei diritti del Titolare.
3.2 Intermediazione assicurativa ed esecuzione del rapporto contrattuale
I dati sono trattati per analizzare le richieste e le esigenze assicurative, acquisire le informazioni necessarie alla distribuzione assicurativa, elaborare o richiedere preventivi, presentare proposte, concludere e gestire contratti, prestare assistenza e adempiere agli obblighi connessi al rapporto.
Base giuridica: esecuzione di misure precontrattuali o di un contratto, ai sensi dell’art. 6, par. 1, lett. b), GDPR; adempimento di obblighi legali, ai sensi dell’art. 6, par. 1, lett. c), GDPR; ove necessario, consenso esplicito o altra condizione prevista dall’art. 9, par. 2, GDPR per le categorie particolari di dati.
Conservazione: per tutta la durata del rapporto e, successivamente, per il periodo richiesto dalla normativa civile, fiscale, contabile, assicurativa e di vigilanza applicabile, di regola fino a 10 anni, fatti salvi termini più lunghi in caso di contestazioni, procedimenti o obblighi specifici.
3.3 Adempimenti amministrativi, fiscali, contabili e normativi
I dati sono trattati per fatturazione, contabilità, adempimenti fiscali, controlli interni, gestione dei reclami, riscontro alle autorità competenti e osservanza della normativa applicabile all’attività di intermediazione assicurativa.
Base giuridica: adempimento di obblighi legali, ai sensi dell’art. 6, par. 1, lett. c), GDPR.
Conservazione: per i periodi prescritti dalla normativa applicabile, di regola 10 anni, salvo maggiori termini richiesti dalla legge o necessari in caso di contenzioso.
3.4 Tutela dei diritti e sicurezza
I dati possono essere trattati per prevenire abusi e frodi, garantire la sicurezza dei sistemi e del sito, accertare, esercitare o difendere un diritto in sede giudiziaria o stragiudiziale e gestire contestazioni e reclami.
Base giuridica: legittimo interesse del Titolare, ai sensi dell’art. 6, par. 1, lett. f), GDPR, nel rispetto del bilanciamento con i diritti e le libertà dell’interessato; adempimento di obblighi legali, ove applicabile.
Conservazione: per il tempo necessario alla finalità e comunque entro i termini di prescrizione applicabili, ferma la conservazione ulteriore in presenza di controversie o richieste delle autorità.
3.5 Comunicazioni promozionali e marketing
Previo consenso, i dati di contatto possono essere utilizzati per inviare, tramite e-mail, telefono, SMS, WhatsApp o strumenti analoghi, comunicazioni informative e promozionali relative ai servizi e alle iniziative di Medico Protetto Broker S.r.l.
Base giuridica: consenso dell’interessato, ai sensi dell’art. 6, par. 1, lett. a), GDPR, salvo i limitati casi in cui la legge consenta comunicazioni relative a servizi analoghi già acquistati, nel rispetto dell’art. 130, comma 4, del D.Lgs. 196/2003.
Conservazione: fino alla revoca del consenso o all’opposizione dell’interessato e, in ogni caso, per un periodo non superiore a 24 mesi dalla raccolta o dall’ultima interazione significativa, salvo rinnovo del consenso o diverso termine giustificato e documentato. I dati strettamente necessari a dimostrare la revoca o l’opposizione potranno essere conservati per evitare ulteriori invii.
Il consenso può essere revocato in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca, utilizzando il link di disiscrizione presente nelle comunicazioni oppure contattando il Titolare.
3.6 Navigazione, cookie e strumenti di misurazione
I dati tecnici strettamente necessari sono trattati per consentire il funzionamento, la sicurezza e l’erogazione del sito.
Eventuali cookie o strumenti non strettamente necessari, inclusi quelli analitici non assimilabili ai tecnici, di profilazione o pubblicitari, sono utilizzati solo previo consenso dell’utente, raccolto mediante l’apposito banner. Le informazioni di dettaglio su cookie, fornitori, finalità e durata sono riportate nella Cookie Policy, accessibile dal sito, attraverso la quale l’utente può modificare o revocare le proprie preferenze in qualsiasi momento.
4. Natura del conferimento e conseguenze del rifiuto
Il conferimento dei dati contrassegnati come necessari è indispensabile per rispondere alle richieste, formulare preventivi, adempiere agli obblighi normativi o concludere e gestire il rapporto contrattuale. Il mancato conferimento può impedire alla Società di fornire il servizio richiesto.
Il conferimento dei dati per finalità di marketing è facoltativo e il mancato consenso non produce conseguenze sulla possibilità di richiedere preventivi o usufruire dei servizi.
Chi comunica alla Società dati personali riferiti a terzi deve essere legittimato a farlo e deve assicurarsi che tali persone abbiano ricevuto le informazioni previste dalla normativa.
5. Modalità del trattamento e misure di sicurezza
Il trattamento è effettuato con strumenti cartacei ed elettronici, secondo principi di liceità, correttezza, trasparenza, minimizzazione, esattezza, limitazione della conservazione, integrità e riservatezza. La Società adotta misure tecniche e organizzative adeguate al rischio, volte a prevenire perdita, uso illecito o non corretto dei dati e accessi non autorizzati.
6. Destinatari dei dati
I dati possono essere trattati da personale, collaboratori e altri soggetti autorizzati e istruiti dal Titolare e, quando necessario, comunicati alle seguenti categorie di destinatari:
-
imprese di assicurazione, riassicuratori, altri intermediari assicurativi, periti, consulenti e soggetti coinvolti nella quotazione, conclusione o gestione dei contratti e dei sinistri;
-
fornitori di servizi informatici, hosting, manutenzione, sicurezza, posta elettronica, CRM, comunicazione, assistenza e gestione documentale;
-
consulenti legali, fiscali, amministrativi e contabili;
-
istituti di credito e fornitori di servizi di pagamento;
-
partner commerciali, esclusivamente quando necessario al servizio richiesto o previo consenso, ove richiesto;
-
autorità giudiziarie, amministrative e di vigilanza, incluso IVASS, nonché altri soggetti ai quali la comunicazione sia dovuta per legge.
I fornitori che trattano dati per conto della Società sono nominati Responsabili del trattamento ai sensi dell’art. 28 GDPR. L’elenco aggiornato dei Responsabili può essere richiesto al Titolare.
I dati personali non sono oggetto di diffusione, salvo che ciò sia espressamente previsto dalla legge.
7. Trasferimenti verso Paesi esterni allo Spazio Economico Europeo
Qualora alcuni fornitori comportino il trasferimento di dati personali al di fuori dello Spazio Economico Europeo, il trasferimento avverrà nel rispetto degli articoli 44 e seguenti del GDPR, sulla base di una decisione di adeguatezza della Commissione europea oppure mediante garanzie adeguate, quali le clausole contrattuali standard, ed eventuali misure supplementari ritenute necessarie.
L’interessato può richiedere informazioni sui Paesi di destinazione e sulle garanzie applicate contattando il Titolare.
8. Processi decisionali automatizzati
Salvo diversa informativa specifica, i dati non sono sottoposti a decisioni basate unicamente su trattamenti automatizzati che producano effetti giuridici o incidano in modo analogo significativamente sull’interessato ai sensi dell’art. 22 GDPR.
L’eventuale impiego di strumenti automatizzati a supporto dell’attività non esclude l’intervento umano nelle decisioni che incidono sull’utente.
9. Diritti dell’interessato
Nei casi previsti dalla normativa, l’interessato può esercitare i diritti di cui agli articoli 15-22 GDPR e, in particolare:
-
ottenere conferma dell’esistenza o meno di un trattamento e accedere ai propri dati;
-
chiedere la rettifica dei dati inesatti o l’integrazione di quelli incompleti;
-
chiedere la cancellazione dei dati;
-
chiedere la limitazione del trattamento;
-
opporsi al trattamento basato sul legittimo interesse e, in qualsiasi momento, al marketing diretto;
-
ricevere in formato strutturato, di uso comune e leggibile da dispositivo automatico i dati forniti e, quando applicabile, trasmetterli a un altro titolare;
-
revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento precedente;
-
non essere sottoposto, nei casi previsti, a una decisione basata unicamente sul trattamento automatizzato.
La richiesta può essere inviata utilizzando i recapiti indicati nella sezione 1. Prima di rispondere, il Titolare potrà richiedere informazioni necessarie a verificare l’identità del richiedente.
I diritti relativi ai dati di persone decedute possono essere esercitati nei casi e con i limiti previsti dall’art. 2-terdecies del D.Lgs. 196/2003.
10. Reclamo all’Autorità di controllo
L’interessato che ritenga che il trattamento violi la normativa applicabile può proporre reclamo al Garante per la protezione dei dati personali, secondo le modalità indicate sul sito www.garanteprivacy.it, oppure rivolgersi all’autorità di controllo competente del luogo in cui risiede o lavora o del luogo della presunta violazione. Resta fermo il diritto di adire l’autorità giudiziaria.
11. Collegamenti a siti di terzi
Il sito può contenere collegamenti a siti o servizi di terzi. La Società non controlla i trattamenti effettuati da tali soggetti, che operano quali autonomi titolari. Si invita l’utente a consultare le relative informative privacy prima di fornire dati personali.
12. Modifiche all’informativa
La Società può aggiornare la presente informativa per adeguarla a modifiche normative, organizzative o tecniche. La versione aggiornata sarà pubblicata sul sito con l’indicazione della data di ultimo aggiornamento. Qualora le modifiche incidano in modo significativo sui diritti degli interessati, ne sarà data adeguata evidenza.