Questa informativa descrive come Remedic tratta i dati necessari alla connessione e alla gestione del proprio Google Business Profile tramite OAuth e Google Business Profile APIs.
Titolare del trattamento
Il titolare del trattamento è Humancare Telemedicine S.r.l., che opera con il marchio Remedic, P. IVA 06101620877, con sede operativa in Via Salvatore Vigo, 97, 95024 Acireale (CT). Contatto: info@remedic.it.
Ambito di questa informativa
Questa informativa riguarda l’applicazione interna Remedic e, in particolare, la connessione tramite Google OAuth al Google Business Profile di Remedic. Non disciplina in modo esaustivo i trattamenti sanitari o amministrativi relativi ai pazienti, che seguono informative dedicate.
Dati trattati tramite Google
Quando un utente autorizzato collega un Account Google, l’applicazione può trattare i dati strettamente necessari a gestire il profilo dell’attività, tra cui:
- identificativi dell’account e della sede Business Profile;
- token OAuth di accesso e aggiornamento, senza acquisire la password Google;
- informazioni pubbliche e gestionali della sede rese disponibili dalle Google Business Profile APIs;
- recensioni e relativi metadati messi a disposizione dalle API, come autore pubblico, valutazione, testo e data.
Finalità del trattamento
I dati vengono utilizzati esclusivamente per consentire a personale autorizzato di:
- collegare e identificare il Google Business Profile di Remedic;
- sincronizzare nel gestionale interno le informazioni della sede e le recensioni Google;
- gestire la presenza digitale di Remedic e selezionare, ove previsto, recensioni da mostrare sul sito istituzionale;
- mantenere sicurezza, tracciabilità tecnica e corretto funzionamento dell’integrazione.
Non utilizziamo l’accesso Google per profilazione pubblicitaria, vendita di dati o gestione di Business Profile appartenenti a terzi.
Base giuridica
Il trattamento è effettuato sulla base del legittimo interesse del titolare a gestire la propria presenza digitale, le proprie recensioni e i propri strumenti informatici, nel rispetto dell’art. 6, par. 1, lett. f) GDPR. L’accesso all’applicazione è riservato a soggetti autorizzati da Remedic.
Conservazione e sicurezza
I token OAuth sono conservati in forma protetta e sono accessibili solo ai sistemi e ai soggetti autorizzati. I token vengono mantenuti finché la connessione resta attiva o finché non viene revocata. I dati sincronizzati vengono conservati per il tempo necessario alle finalità operative e di sicurezza dell’applicazione, salvo obblighi di legge o necessità di tutela dei diritti del titolare.
Comunicazione dei dati
I dati non vengono venduti. Possono essere trattati da fornitori tecnici necessari al funzionamento dell’infrastruttura e dei servizi utilizzati da Remedic, nei limiti delle rispettive funzioni e degli accordi applicabili. L’integrazione utilizza servizi Google secondo i termini e le policy di Google.
Trasferimenti internazionali
Alcuni fornitori tecnologici possono trattare dati anche al di fuori dello Spazio Economico Europeo. In tali casi il trattamento avviene secondo i meccanismi di trasferimento e le garanzie previste dalla normativa applicabile e dai contratti dei fornitori coinvolti.
Diritti dell’interessato
Nei casi previsti dal GDPR, l’interessato può chiedere accesso, rettifica, cancellazione, limitazione, opposizione e portabilità dei dati, scrivendo a info@remedic.it. Resta fermo il diritto di proporre reclamo al Garante per la protezione dei dati personali.
Revoca dell’accesso Google
Un utente autorizzato può revocare l’accesso all’applicazione anche dalla pagina delle autorizzazioni del proprio Account Google: myaccount.google.com/permissions.
Modifiche alla presente informativa
Questa informativa può essere aggiornata per riflettere modifiche tecniche, normative o organizzative. La versione pubblicata su questa pagina è quella in vigore.