Documento legale

Informativa sulla Privacy

Ultimo aggiornamento: 23 giugno 2026

La presente informativa è resa ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (di seguito, "GDPR") agli utenti che interagiscono con il sito rebrainto.com (di seguito, il "Sito").

1. Titolare del trattamento

Titolare del trattamento è il Dr. Luca Dileo, Terapista Occupazionale, esercente la libera professione.

  • Iscritto all'Albo TSRM-PSTRP n. 119, sezione Torino-Aosta-Alessandria-Asti
  • P. IVA 10297600016
  • Email per richieste privacy: info@rebrainto.com

2. Dati raccolti tramite il Sito

Il Sito raccoglie due categorie di dati:

  • Dati forniti volontariamente dall'utente tramite il modulo di contatto: nome, indirizzo email, contenuto del messaggio.
  • Dati tecnici di navigazione raccolti automaticamente dai sistemi informatici (es. indirizzo IP, user-agent, data e ora della richiesta) e conservati nei log del server per il tempo strettamente necessario alla sicurezza e diagnostica.

Il Sito non utilizza cookie di profilazione, né strumenti di analisi del comportamento o di marketing.

3. Dati relativi alla salute

Il modulo di contatto del Sito non è progettato per raccogliere dati sanitari (categorie particolari ex art. 9 GDPR). Si invita l'utente a non inserire nel messaggio diagnosi, terapie, referti o altre informazioni cliniche dettagliate.

Le informazioni cliniche verranno raccolte esclusivamente nell'ambito di una eventuale presa in carico, in sede di visita, previa acquisizione di un consenso scritto specifico e nel rispetto della normativa sanitaria applicabile (D.Lgs. 196/2003 come modificato e Provvedimenti del Garante in materia sanitaria).

4. Finalità e base giuridica

  • Rispondere alle richieste di informazioni inviate tramite il modulo di contatto — base giuridica: esecuzione di misure precontrattuali richieste dall'interessato (art. 6.1.b GDPR).
  • Garantire sicurezza, integrità e diagnostica del Sito — base giuridica: legittimo interesse del Titolare (art. 6.1.f GDPR).
  • Adempiere ad obblighi di legge — base giuridica: obbligo legale (art. 6.1.c GDPR).

5. Destinatari e responsabili esterni

I dati possono essere trattati, in qualità di responsabili del trattamento, da:

  • Resend, Inc. — fornitore del servizio di invio email transazionali (consegna messaggi del modulo di contatto). Trasferimenti regolati da Standard Contractual Clauses approvate dalla Commissione UE.
  • Cloudflare, Inc. e Lovable — fornitori di hosting, CDN e protezione perimetrale del Sito.
  • Supabase Inc. — fornitore di servizi di database e autenticazione per l'area riservata del Titolare (non accessibile agli utenti pubblici del Sito).

I dati non vengono diffusi né ceduti a terzi per finalità di marketing.

6. Trasferimenti extra-UE

Alcuni fornitori sopra elencati hanno sede o infrastrutture negli Stati Uniti. Tali trasferimenti avvengono in conformità al GDPR, sulla base di Standard Contractual Clauses (SCC) della Commissione Europea o di altre garanzie adeguate previste dagli artt. 44–49 GDPR.

7. Tempi di conservazione

  • Messaggi del modulo di contatto: per il tempo necessario alla risposta e comunque non oltre 24 mesi dall'ultima interazione.
  • Log tecnici del server: di norma fino a 30 giorni, salvo necessità di accertamento di illeciti.
  • Dati clinici raccolti in sede di presa in carico: secondo i tempi previsti dalla normativa sanitaria e dal Codice deontologico professionale.

8. Diritti dell'interessato

In qualsiasi momento l'interessato può esercitare, ai sensi degli artt. 15–22 GDPR, i diritti di:

  • accesso ai propri dati personali;
  • rettifica e cancellazione;
  • limitazione e opposizione al trattamento;
  • portabilità dei dati;
  • revoca del consenso, ove prestato, senza pregiudicare la liceità del trattamento basata sul consenso prima della revoca;
  • reclamo all'Autorità Garante per la protezione dei dati personali (garanteprivacy.it).

Le richieste vanno indirizzate a info@rebrainto.com.

9. Natura del conferimento

Il conferimento dei dati tramite il modulo di contatto è facoltativo; l'eventuale mancato conferimento comporta l'impossibilità di rispondere alla richiesta.

10. Processi decisionali automatizzati e profilazione

Il Titolare non effettua processi decisionali automatizzati né attività di profilazione.

11. Cookie

Per informazioni sull'uso dei cookie tecnici sul Sito si rinvia alla Cookie Policy.

12. Modifiche all'informativa

La presente informativa può essere aggiornata. Le modifiche saranno pubblicate su questa pagina con indicazione della data dell'ultimo aggiornamento.