Il sito non gestisce urgenze. In caso di emergenza chiama il 112 o Telefono Amico 02 2327 2327.

Informativa privacy

La presente informativa è resa ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (di seguito «GDPR») e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018, a chi visita questo sito, richiede un colloquio, utilizza l’area riservata o si iscrive alla newsletter.

1. Titolare del trattamento

Titolare del trattamento è Dott.ssa Valeria Ventura, Psicologa · Psicoterapeuta a indirizzo sistemico-relazionale, iscritta all’Albo degli Psicologi della Campania al n. 12758, P.IVA [PARTITA IVA DA INSERIRE], con studio in [INDIRIZZO DELLO STUDIO DA INSERIRE].

Per ogni questione relativa ai dati personali è possibile scrivere a [EMAIL DI CONTATTO DA INSERIRE] oppure, via posta elettronica certificata, a [PEC DA INSERIRE].

Non è stato nominato un Responsabile della protezione dei dati (DPO): il trattamento è svolto da un professionista che opera individualmente e non ricorrono i presupposti dell’art. 37 del GDPR, che impone la nomina in caso di trattamento su larga scala di categorie particolari di dati.

2. Quali dati vengono trattati

Dati anagrafici e di contatto: nome, cognome, indirizzo email, numero di telefono, data di nascita, indirizzo.

Dati relativi alla salute (categoria particolare ai sensi dell’art. 9 del GDPR): il motivo del consulto che indichi al momento della richiesta, le annotazioni cliniche redatte dalla professionista nel corso del percorso, la documentazione sanitaria che scegli di caricare nell’area riservata.

Dati relativi alle prestazioni e ai pagamenti: date e modalità delle sedute, importi, esito del pagamento, numero della conferma di pagamento.

Dati tecnici: indirizzo IP e informazioni sul browser, conservati nei registri di accesso del server e nei registri delle sessioni per finalità di sicurezza.

Non vengono trattati dati raccolti presso terzi, salvo quelli che un genitore o un tutore fornisce riferendoli alla persona di cui ha la rappresentanza.

3. Perché i dati vengono trattati e in base a quale norma

FinalitàBase giuridica
Erogazione della prestazione psicologica: valutazione, sostegno, psicoterapia, tenuta della documentazione clinicaArt. 9, par. 2, lett. h) del GDPR e art. 75 del D.Lgs. 196/2003: finalità di cura svolte da un professionista sanitario tenuto al segreto professionale. Per questa finalità non è richiesto il consenso ai sensi del GDPR; resta necessario il consenso informato alla prestazione, che ha natura diversa e risponde alla Legge 219/2017 e al Codice Deontologico
Gestione degli appuntamenti, promemoria, comunicazioni di servizioArt. 6, par. 1, lett. b) del GDPR: esecuzione del contratto professionale
Gestione dei pagamenti e adempimenti fiscali e contabiliArt. 6, par. 1, lett. b) e lett. c) del GDPR: contratto e obblighi di legge
Risposta alle richieste inviate dal modulo contattiArt. 6, par. 1, lett. b) del GDPR: misure precontrattuali su richiesta dell’interessato
Invio della newsletter divulgativaArt. 6, par. 1, lett. a) del GDPR: consenso, revocabile in ogni momento
Sicurezza del sito, prevenzione degli abusi, registro degli accessi ai dati cliniciArt. 6, par. 1, lett. c) e lett. f) del GDPR: obblighi di sicurezza e legittimo interesse del titolare

Il conferimento dei dati anagrafici, di contatto e sanitari è necessario per erogare la prestazione: senza di essi la prestazione non può essere svolta. Il conferimento dei dati per la newsletter è facoltativo e la mancata iscrizione non ha alcuna conseguenza.

4. A chi vengono comunicati i dati

I dati non sono diffusi e non sono ceduti a terzi per finalità commerciali. Possono essere trattati, per nostro conto e in qualità di responsabili del trattamento nominati ai sensi dell’art. 28 del GDPR, dai seguenti soggetti:

  • Fornitore dell’infrastruttura informatica e della posta elettronica, per l’ospitalità del sito, la conservazione della banca dati e l’invio delle email di servizio;
  • Stripe Payments Europe, Ltd. (Irlanda) per l’incasso dei pagamenti online. Stripe tratta i dati anche come titolare autonomo per gli obblighi antiriciclaggio e antifrode che la riguardano; le carte di pagamento non transitano mai dai nostri sistemi;
  • Consulente fiscale, per gli adempimenti contabili e tributari.

I dati possono inoltre essere comunicati all’Autorità giudiziaria e alle autorità di vigilanza nei casi previsti dalla legge.

5. Trasferimenti fuori dallo Spazio economico europeo

L’infrastruttura del sito e della posta è collocata nell’Unione europea. Nell’ambito del servizio di pagamento, Stripe può trasferire dati verso gli Stati Uniti: tali trasferimenti avvengono sulla base della decisione di adeguatezza della Commissione europea relativa al EU-US Data Privacy Framework e, in via ulteriore, delle clausole contrattuali tipo adottate dalla Commissione. Nessun dato relativo alla salute è comunicato al fornitore del servizio di pagamento.

6. Per quanto tempo i dati vengono conservati

  • Documentazione clinica e note professionali: per almeno cinque anni dalla conclusione del percorso, come previsto dal Codice Deontologico degli Psicologi Italiani, e comunque per il tempo necessario alla tutela dei diritti della professionista e dell’interessato.
  • Dati contabili e fiscali: dieci anni, ai sensi dell’art. 2220 del Codice civile e della normativa tributaria.
  • Consensi raccolti: per tutta la durata del rapporto e successivamente per il tempo necessario a dimostrarne il rilascio.
  • Iscrizione alla newsletter: fino alla revoca del consenso o alla disiscrizione.
  • Messaggi dal modulo contatti: per il tempo necessario a rispondere e, in mancanza di seguito, non oltre ventiquattro mesi.
  • Iscrizioni alla lista d’attesa: cancellate automaticamente decorso il periodo impostato nel sistema, per impostazione predefinita novanta giorni.
  • Registri tecnici e registro degli accessi ai dati clinici: per il tempo necessario alle finalità di sicurezza e comunque non oltre i termini previsti dalla normativa.

7. Come i dati sono protetti

Sono adottate misure tecniche e organizzative adeguate al rischio, ai sensi dell’art. 32 del GDPR e in coerenza con le misure di garanzia per il trattamento dei dati sanitari:

  • i dati relativi alla salute, l’indirizzo e il motivo del consulto sono cifrati all’interno della banca dati;
  • le password degli account sono conservate esclusivamente sotto forma di hash e non sono leggibili da nessuno;
  • ogni accesso e ogni modifica alle note cliniche sono registrati in un giornale degli accessi;
  • l’accesso all’area professionale è protetto da autenticazione e le note cliniche possono essere protette da una password ulteriore;
  • le comunicazioni con il sito avvengono su connessione cifrata;
  • nessuna email inviata dal sistema contiene dati relativi alla salute.

8. I tuoi diritti

In qualità di interessato puoi esercitare, in ogni momento e gratuitamente, i diritti previsti dagli articoli da 15 a 22 del GDPR: accesso ai dati, rettifica, cancellazione, limitazione del trattamento, portabilità, opposizione al trattamento fondato sul legittimo interesse, revoca del consenso senza che ciò pregiudichi la liceità del trattamento svolto prima della revoca.

Il diritto alla cancellazione incontra un limite nei dati che la professionista è tenuta a conservare per obbligo di legge o per la tutela di un diritto in sede giudiziaria: in tal caso i dati sono conservati, ma non ulteriormente utilizzati.

Le richieste possono essere inoltrate dalla sezione «I miei dati e i miei diritti» dell’area riservata oppure scrivendo a [EMAIL DI CONTATTO DA INSERIRE]. Riceverai riscontro entro un mese dal ricevimento della richiesta, prorogabile di due mesi in caso di particolare complessità, con informativa sui motivi della proroga.

Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma, www.garanteprivacy.it), ai sensi dell’art. 77 del GDPR, o di ricorrere all’Autorità giudiziaria ai sensi dell’art. 79.

9. Minori

Le prestazioni rivolte a persone minori di età presuppongono il consenso di chi esercita la responsabilità genitoriale, secondo quanto previsto dal Codice Deontologico degli Psicologi Italiani. Per i servizi resi direttamente online sulla base del consenso, come la newsletter, l’età minima è di quattordici anni, ai sensi dell’art. 2-quinquies del D.Lgs. 196/2003.

10. Processi decisionali automatizzati

Non sono utilizzati processi decisionali automatizzati né attività di profilazione ai sensi dell’art. 22 del GDPR.

11. Modifiche

Questa informativa può essere aggiornata per adeguarla a modifiche normative o organizzative. La versione applicabile è sempre quella pubblicata su questa pagina, con l’indicazione della data di ultimo aggiornamento.

Ultimo aggiornamento: 9 agosto 2026.