Informativa sulla Privacy (artt. 13–14 GDPR)
Versione: 1.0 – Data: 05 september 2025
Titolare del trattamento: *Emanuele Bonin – Pranic Healing · Osteopata · Terapista
Energetico*
Email di contatto: boninemanuele@gmail.com
Sedi operative: Via Leonida Bissolati 54 – Roma (RM) – operatività anche **online/da
remoto**.
1) Chi tratta i tuoi dati
Il Titolare del trattamento è Emanuele Bonin (di seguito, “Titolare”). Per qualsiasi
richiesta relativa alla privacy o per esercitare i tuoi diritti puoi scrivere a
boninemanuele@gmail.com.
Se nominati, i Responsabili del trattamento (fornitori che trattano dati per conto del Titolare)
e gli incaricati del trattamento sono adeguatamente istruiti e sottoposti a obblighi di
riservatezza. L’elenco aggiornato dei Responsabili può essere richiesto via email.
2) Quali dati trattiamo
A seconda dell’attività/servizio, possiamo trattare:
- Dati anagrafici e di contatto: nome, cognome, telefono, email, indirizzo, città, data di
nascita.
- Dati relativi alla salute (categorie particolari di dati ai sensi dell’art. 9 GDPR):
anamnesi, note cliniche/terapeutiche, esiti di valutazioni, informazioni fornite
spontaneamente dall’interessato durante trattamenti/consulenze.
- Dati contrattuali e di fatturazione: codice fiscale/partita IVA, indirizzo di fatturazione,
dettagli del pagamento (senza conservare i numeri completi di carte).
- Dati tecnici/di utilizzo dei servizi online: metadati di comunicazione, log di prenotazione,
indirizzo IP, identificativi del dispositivo, cookie e strumenti analoghi (vedi Cookie Policy).
- Immagini/Audio/Video per attività a distanza o per finalità documentali previo consenso.
- Dati per marketing/comunicazione (newsletter, messaggistica): preferenze, tag/etichette
di segmentazione.
Il conferimento dei dati relativi alla salute è facoltativo ma necessario per erogare i
servizi di natura terapeutica/energetica personalizzata.
3) Finalità e basi giuridiche del trattamento
Trattiamo i tuoi dati per le seguenti finalità:
1. Gestione richieste, informazioni e prenotazioni (online/offline).
Base giuridica: esecuzione di misure precontrattuali/contratto (art. 6.1.b GDPR).
2. Erogazione di trattamenti osteopatici, energetici e consulenze, anche a distanza.
Base giuridica: consenso esplicito per dati relativi alla salute (art. 6.1.a + 9.2.a
GDPR) e, ove applicabile, tutela della salute sotto responsabilità di professionisti soggetti a
segreto (art. 9.2.h GDPR).
3. Amministrazione, fatturazione, adempimenti fiscali/contabili.
Base giuridica: obbligo legale (art. 6.1.c GDPR).
4. Gestione corsi/eventi/formazione (iscrizioni, attestati, comunicazioni operative).
Base giuridica: contratto (art. 6.1.b) e consenso per dati particolari se pertinenti
(art. 9.2.a).
5. Comunicazioni promozionali, newsletter, inviti ad eventi, sondaggi di soddisfazione.
Base giuridica: consenso (art. 6.1.a); legittimo interesse per soft spam solo su
prodotti/servizi analoghi e via email di clienti (art. 6.1.f), sempre con possibilità di
opposizione.
6. Tutela in sede giudiziaria e gestione contenziosi.
Base giuridica: legittimo interesse del Titolare (art. 6.1.f).
7. Sicurezza dei sistemi e prevenzione abusi/frodi.
Base giuridica: legittimo interesse (art. 6.1.f).
Il consenso prestato è sempre revocabile senza pregiudicare la liceità del trattamento
basata sul consenso prima della revoca.
4) Modalità del trattamento e misure di sicurezza
I dati sono trattati con strumenti cartacei e/o informatici, con logiche strettamente correlate
alle finalità indicate e con misure tecniche e organizzative idonee a garantire la
riservatezza, l’integrità e la disponibilità (cifratura, gestione accessi, backup, registri di
trattamento, minimizzazione). Il Titolare non effettua decisioni unicamente automatizzate
con effetti giuridici significativi sull’interessato; eventuale profilazione leggera per
segmentare le comunicazioni avviene solo con consenso o su legittimo interesse con opt‑out
immediato.
5) Destinatari e categorie di destinatari
I dati possono essere comunicati a:
- Professionisti e consulenti (commercialista, legale) per adempimenti di legge.
- Fornitori di servizi in qualità di Responsabili esterni, ad es.:
- Piattaforme di prenotazione e videoconferenza: Google Meet/Zoom;
- Strumenti di messaggistica e social: *WhatsApp Business, Meta
(Facebook/Instagram)*;
- Gestione documenti e cloud: Google Workspace/Drive;
- Automazioni/CRM: Make.com, Zapier;
- Pagamenti: SumUp, PayPal;
- Email marketing/newsletter: [es. MailerLite / Active Powered / Mailchimp].
In ogni caso i fornitori sono vincolati da contratti conformi all’art. 28 GDPR.
Dati potranno essere comunicati ad autorità su richiesta o per obbligo di legge. Non è
prevista diffusione indiscriminata dei dati.
6) Trasferimenti extra‑UE
Alcuni fornitori potrebbero avere sedi o server al di fuori dello Spazio Economico Europeo
(es. USA). In tali casi il trasferimento avviene nel rispetto del Capo V GDPR, tramite
Clausole Contrattuali Standard (SCC), eventuali misure supplementari e, quando
applicabile, decisioni di adeguatezza della Commissione UE. Copia delle garanzie può
essere richiesta al Titolare.
7) Periodi di conservazione
- Dati amministrativo‑contabili e fiscali: 10 anni (obblighi di legge).
- Dati relativi alla salute e dossier/annotazioni di trattamento: di norma fino a 10 anni
dall’ultimo contatto/erogazione del servizio, salvo diversa esigenza clinica/legale o richiesta
di cancellazione ove compatibile con obblighi di legge.
- Dati di prenotazione/contatto generico: fino a 24 mesi dall’ultima interazione utile.
- Marketing/newsletter: fino a 24 mesi o fino a revoca del consenso/opposizione.
- Log tecnici di sicurezza: in genere 6–12 mesi salvo eventi di sicurezza.
Scaduti i termini, i dati sono cancellati o anonimizzati con procedure sicure.
8) Conferimento dei dati
Il conferimento dei dati contrassegnati come necessari è indispensabile per erogare i
servizi richiesti; il mancato conferimento potrebbe rendere impossibile l’erogazione del
trattamento, la gestione della prenotazione o l’adempimento di obblighi contrattuali/legali. I
dati utilizzati per finalità marketing sono facoltativi e richiedono consenso.
9) Diritti dell’interessato
Hai il diritto di:
- accedere ai tuoi dati;
- chiedere rettifica o cancellazione;
- chiedere limitazione o opporti al trattamento (artt. 15–21 GDPR);
- ricevere i dati in formato portabile (art. 20 GDPR);
- revocare in qualsiasi momento i consensi prestati;
- proporre reclamo all’Autorità Garante per la protezione dei dati personali
(www.garanteprivacy.it).
Per esercitare i diritti: scrivi a boninemanuele@gmail.com, indicando l’oggetto “Esercizio
diritti privacy”.
10) Minori
I servizi sono rivolti a maggiorenni. Eventuali trattamenti riguardanti minori avverranno
esclusivamente con il consenso del genitore o di chi esercita la responsabilità genitoriale
e solo se necessari per finalità sanitarie/terapeutiche o educative correlate a corsi/eventi.
11) Cookie e tecnologie simili
Per l’uso dei cookie sul sito e sugli strumenti online si rimanda alla Cookie Policy
separata, dove sono descritti i tipi di cookie, le finalità, i tempi di conservazione e le modalità
per gestire le preferenze. [Inserire link alla Cookie Policy].
12) Modifiche all’informativa
Il Titolare potrà aggiornare la presente informativa per adeguarla a cambi normativi o a
variazioni dei servizi offerti. La versione aggiornata riporterà la data di **ultimo
aggiornamento**.
Contatti
Titolare del trattamento – Emanuele Bonin
Email: boninemanuele@gmail.com
Sede operativa: via Leonida Bissolati – Roma (RM), Italia