Informativa sulla Privacy (artt. 13–14 GDPR)

Versione: 1.0 – Data: 05 september 2025

Titolare del trattamento: *Emanuele Bonin – Pranic Healing · Osteopata · Terapista

Energetico*

Email di contatto: boninemanuele@gmail.com

Sedi operative: Via Leonida Bissolati 54 – Roma (RM) – operatività anche **online/da

remoto**.

1) Chi tratta i tuoi dati

Il Titolare del trattamento è Emanuele Bonin (di seguito, “Titolare”). Per qualsiasi

richiesta relativa alla privacy o per esercitare i tuoi diritti puoi scrivere a

boninemanuele@gmail.com.

Se nominati, i Responsabili del trattamento (fornitori che trattano dati per conto del Titolare)

e gli incaricati del trattamento sono adeguatamente istruiti e sottoposti a obblighi di

riservatezza. L’elenco aggiornato dei Responsabili può essere richiesto via email.

2) Quali dati trattiamo

A seconda dell’attività/servizio, possiamo trattare:

  • Dati anagrafici e di contatto: nome, cognome, telefono, email, indirizzo, città, data di

nascita.

  • Dati relativi alla salute (categorie particolari di dati ai sensi dell’art. 9 GDPR):

anamnesi, note cliniche/terapeutiche, esiti di valutazioni, informazioni fornite

spontaneamente dall’interessato durante trattamenti/consulenze.

  • Dati contrattuali e di fatturazione: codice fiscale/partita IVA, indirizzo di fatturazione,

dettagli del pagamento (senza conservare i numeri completi di carte).

  • Dati tecnici/di utilizzo dei servizi online: metadati di comunicazione, log di prenotazione,

indirizzo IP, identificativi del dispositivo, cookie e strumenti analoghi (vedi Cookie Policy).

  • Immagini/Audio/Video per attività a distanza o per finalità documentali previo consenso.
  • Dati per marketing/comunicazione (newsletter, messaggistica): preferenze, tag/etichette

di segmentazione.

Il conferimento dei dati relativi alla salute è facoltativo ma necessario per erogare i

servizi di natura terapeutica/energetica personalizzata.

3) Finalità e basi giuridiche del trattamento

Trattiamo i tuoi dati per le seguenti finalità:

1. Gestione richieste, informazioni e prenotazioni (online/offline).

Base giuridica: esecuzione di misure precontrattuali/contratto (art. 6.1.b GDPR).

2. Erogazione di trattamenti osteopatici, energetici e consulenze, anche a distanza.

Base giuridica: consenso esplicito per dati relativi alla salute (art. 6.1.a + 9.2.a

GDPR) e, ove applicabile, tutela della salute sotto responsabilità di professionisti soggetti a

segreto (art. 9.2.h GDPR).

3. Amministrazione, fatturazione, adempimenti fiscali/contabili.

Base giuridica: obbligo legale (art. 6.1.c GDPR).

4. Gestione corsi/eventi/formazione (iscrizioni, attestati, comunicazioni operative).

Base giuridica: contratto (art. 6.1.b) e consenso per dati particolari se pertinenti

(art. 9.2.a).

5. Comunicazioni promozionali, newsletter, inviti ad eventi, sondaggi di soddisfazione.

Base giuridica: consenso (art. 6.1.a); legittimo interesse per soft spam solo su

prodotti/servizi analoghi e via email di clienti (art. 6.1.f), sempre con possibilità di

opposizione.

6. Tutela in sede giudiziaria e gestione contenziosi.

Base giuridica: legittimo interesse del Titolare (art. 6.1.f).

7. Sicurezza dei sistemi e prevenzione abusi/frodi.

Base giuridica: legittimo interesse (art. 6.1.f).

Il consenso prestato è sempre revocabile senza pregiudicare la liceità del trattamento

basata sul consenso prima della revoca.

4) Modalità del trattamento e misure di sicurezza

I dati sono trattati con strumenti cartacei e/o informatici, con logiche strettamente correlate

alle finalità indicate e con misure tecniche e organizzative idonee a garantire la

riservatezza, l’integrità e la disponibilità (cifratura, gestione accessi, backup, registri di

trattamento, minimizzazione). Il Titolare non effettua decisioni unicamente automatizzate

con effetti giuridici significativi sull’interessato; eventuale profilazione leggera per

segmentare le comunicazioni avviene solo con consenso o su legittimo interesse con opt‑out

immediato.

5) Destinatari e categorie di destinatari

I dati possono essere comunicati a:

  • Professionisti e consulenti (commercialista, legale) per adempimenti di legge.
  • Fornitori di servizi in qualità di Responsabili esterni, ad es.:
  • Piattaforme di prenotazione e videoconferenza: Google Meet/Zoom;
  • Strumenti di messaggistica e social: *WhatsApp Business, Meta

(Facebook/Instagram)*;

  • Gestione documenti e cloud: Google Workspace/Drive;
  • Automazioni/CRM: Make.com, Zapier;
  • Pagamenti: SumUp, PayPal;
  • Email marketing/newsletter: [es. MailerLite / Active Powered / Mailchimp].

In ogni caso i fornitori sono vincolati da contratti conformi all’art. 28 GDPR.

Dati potranno essere comunicati ad autorità su richiesta o per obbligo di legge. Non è

prevista diffusione indiscriminata dei dati.

6) Trasferimenti extra‑UE

Alcuni fornitori potrebbero avere sedi o server al di fuori dello Spazio Economico Europeo

(es. USA). In tali casi il trasferimento avviene nel rispetto del Capo V GDPR, tramite

Clausole Contrattuali Standard (SCC), eventuali misure supplementari e, quando

applicabile, decisioni di adeguatezza della Commissione UE. Copia delle garanzie può

essere richiesta al Titolare.

7) Periodi di conservazione

  • Dati amministrativo‑contabili e fiscali: 10 anni (obblighi di legge).
  • Dati relativi alla salute e dossier/annotazioni di trattamento: di norma fino a 10 anni

dall’ultimo contatto/erogazione del servizio, salvo diversa esigenza clinica/legale o richiesta

di cancellazione ove compatibile con obblighi di legge.

  • Dati di prenotazione/contatto generico: fino a 24 mesi dall’ultima interazione utile.
  • Marketing/newsletter: fino a 24 mesi o fino a revoca del consenso/opposizione.
  • Log tecnici di sicurezza: in genere 6–12 mesi salvo eventi di sicurezza.

Scaduti i termini, i dati sono cancellati o anonimizzati con procedure sicure.

8) Conferimento dei dati

Il conferimento dei dati contrassegnati come necessari è indispensabile per erogare i

servizi richiesti; il mancato conferimento potrebbe rendere impossibile l’erogazione del

trattamento, la gestione della prenotazione o l’adempimento di obblighi contrattuali/legali. I

dati utilizzati per finalità marketing sono facoltativi e richiedono consenso.

9) Diritti dell’interessato

Hai il diritto di:

  • accedere ai tuoi dati;
  • chiedere rettifica o cancellazione;
  • chiedere limitazione o opporti al trattamento (artt. 15–21 GDPR);
  • ricevere i dati in formato portabile (art. 20 GDPR);
  • revocare in qualsiasi momento i consensi prestati;
  • proporre reclamo all’Autorità Garante per la protezione dei dati personali

(www.garanteprivacy.it).

Per esercitare i diritti: scrivi a boninemanuele@gmail.com, indicando l’oggetto “Esercizio

diritti privacy”.

10) Minori

I servizi sono rivolti a maggiorenni. Eventuali trattamenti riguardanti minori avverranno

esclusivamente con il consenso del genitore o di chi esercita la responsabilità genitoriale

e solo se necessari per finalità sanitarie/terapeutiche o educative correlate a corsi/eventi.

11) Cookie e tecnologie simili

Per l’uso dei cookie sul sito e sugli strumenti online si rimanda alla Cookie Policy

separata, dove sono descritti i tipi di cookie, le finalità, i tempi di conservazione e le modalità

per gestire le preferenze. [Inserire link alla Cookie Policy].

12) Modifiche all’informativa

Il Titolare potrà aggiornare la presente informativa per adeguarla a cambi normativi o a

variazioni dei servizi offerti. La versione aggiornata riporterà la data di **ultimo

aggiornamento**.

Contatti

Titolare del trattamento – Emanuele Bonin

Email: boninemanuele@gmail.com

Sede operativa: via Leonida Bissolati – Roma (RM), Italia