Documento Legale

Informativa sul Trattamento
dei Dati Personali

Ai sensi dell'art. 13 Reg. UE 2016/679 (GDPR) e D.Lgs. 196/2003 e ss.mm.ii. — Ultima revisione: Marzo 2026

Indice
  1. Titolare del Trattamento
  2. Tipologie di Dati Trattati
  3. Finalità e Basi Giuridiche del Trattamento
  4. Dati Particolari (Categorie Speciali)
  5. Modalità del Trattamento e Sicurezza
  6. Conservazione dei Dati
  7. Destinatari e Comunicazione dei Dati
  8. Trasferimento fuori UE/SEE
  9. Dati Raccolti dal Sito Web
  10. Intelligenza Artificiale e Chatbot
  11. Diritti dell'Interessato
  12. Reclamo all'Autorità di Controllo
  13. Modifiche alla Presente Informativa
Articolo 1

Titolare del Trattamento

Dati del Titolare

Dott. Ernesto Mangiapane
Psicologo, Psicoterapeuta Psicodinamico, Sessuologo Clinico Forense
Iscritto all'Ordine degli Psicologi di Sicilia — N. 3368

Studio Clinico Forense
Via del Quarnaro 14, 90144 Palermo (PA)
Tel./WhatsApp: 328.2946110
Email: studioclinicoforense@ernesto-mangiapane.com
Sito web: ernesto-mangiapane.com

Il Titolare del trattamento è il professionista che determina finalità e mezzi del trattamento dei Suoi dati personali, nel rispetto della normativa vigente in materia di protezione dei dati personali.

Articolo 2

Tipologie di Dati Trattati

A seconda del contesto di interazione con il Titolare, possono essere raccolti e trattati le seguenti categorie di dati:

Articolo 3

Finalità e Basi Giuridiche del Trattamento

FinalitàBase giuridica (GDPR)
Erogazione di prestazioni psicoterapeutiche, psicologiche e sessuologicheArt. 9, par. 2, lett. h) — Finalità di medicina preventiva, diagnosi, assistenza sanitaria
Attività peritale e consulenza tecnica (CTU/CTP) su incarico dell'Autorità giudiziaria o dei difensoriArt. 9, par. 2, lett. f) — Accertamento, esercizio o difesa di un diritto in sede giudiziaria
Gestione del rapporto professionale (appuntamenti, fatturazione, comunicazioni)Art. 6, par. 1, lett. b) — Esecuzione di un contratto; lett. c) — Obbligo legale
Adempimento di obblighi fiscali, contabili e previdenzialiArt. 6, par. 1, lett. c) — Obbligo legale
Risposta a richieste di informazioni via email o chatbot del sitoArt. 6, par. 1, lett. a) — Consenso dell'interessato
Invio di comunicazioni informative (se espressamente richiesto)Art. 6, par. 1, lett. a) — Consenso dell'interessato (revocabile in qualsiasi momento)
Consulenza GDPR/Privacy per studi professionali e strutture sanitarieArt. 6, par. 1, lett. b) — Esecuzione di un contratto
Articolo 4

Dati Particolari — Categorie Speciali

I dati relativi alla salute fisica e mentale rientrano nelle categorie particolari di dati personali di cui all'art. 9 del GDPR. Il loro trattamento nell'ambito dell'attività psicoterapeutica e psicologica è consentito ai sensi dell'art. 9, par. 2, lett. h) del GDPR, previa acquisizione di un apposito consenso scritto ai sensi dell'art. 9, par. 2, lett. a).

Obbligo di Riservatezza Professionale

Il Dott. Mangiapane è vincolato al segreto professionale previsto dagli artt. 11-14 del Codice Deontologico degli Psicologi Italiani e dall'art. 622 c.p. Tutti i dati clinici sono trattati con la massima riservatezza e non sono comunicati a terzi senza il Suo consenso, salvo obblighi di legge (es. denuncia obbligatoria, segnalazione all'Autorità Giudiziaria nei casi previsti dalla legge).

I dati di salute non vengono inseriti in sistemi cloud non conformi GDPR. Il trattamento avviene con strumenti che garantiscono la cifratura end-to-end e l'accesso limitato al solo professionista.

Articolo 5

Modalità del Trattamento e Misure di Sicurezza

Il trattamento avviene con strumenti informatici e cartacei, nel rispetto dei principi di minimizzazione, limitazione della finalità, esattezza e integrità sanciti dall'art. 5 GDPR. Le misure tecniche e organizzative adottate comprendono:

Articolo 6

Conservazione dei Dati

Tipologia di datoPeriodo di conservazione
Dati clinici (fascicolo paziente)10 anni dalla conclusione del trattamento (art. 22 Codice Deontologico Psicologi; Decreto Min. Salute 2000)
Dati peritali e forensiDurata del procedimento + 10 anni, salvo diversa prescrizione dell'Autorità giudiziaria
Dati fiscali e contabili10 anni (art. 2220 c.c.)
Dati di contatto (email, moduli)12 mesi dall'ultima comunicazione, salvo consenso rinnovato
Log di navigazione del sito web90 giorni (Provvedimento Garante 9/2023)
Registrazioni audio per trascrizioneEliminazione immediata dopo trascrizione e anonimizzazione

Alla scadenza dei termini di conservazione, i dati sono eliminati in modo sicuro (sovrascrittura/distruzione fisica per i supporti fisici).

Articolo 7

Destinatari e Comunicazione dei Dati

I Suoi dati personali non vengono venduti, ceduti o comunicati a terzi per finalità commerciali. Possono essere comunicati esclusivamente a:

Nessuna Comunicazione a Compagnie Assicurative o Datori di Lavoro

I dati clinici non vengono in nessun caso comunicati a compagnie assicurative, datori di lavoro, familiari o terzi, senza il Suo esplicito consenso scritto, salvo obbligo di legge.

Articolo 8

Trasferimento fuori UE/SEE

Il Titolare utilizza alcuni servizi che possono comportare il trasferimento di dati verso Paesi terzi extra-UE/SEE. In tali casi il trasferimento avviene esclusivamente:

I dati clinici sensibili non vengono mai trasferiti fuori UE/SEE senza esplicita valutazione di conformità e, ove necessario, consenso informato.

Il servizio di cloud storage pCloud (server in Lussemburgo, UE) è utilizzato per l'archiviazione cifrata. I sistemi di intelligenza artificiale sono utilizzati esclusivamente su dati preventivamente anonimizzati.

Articolo 9

Dati Raccolti dal Sito Web

Durante la navigazione sul sito ernesto-mangiapane.com possono essere raccolti automaticamente alcuni dati tecnici necessari al funzionamento del servizio:

Per informazioni dettagliate sui cookie utilizzati, consulti la Cookie Policy.

Chatbot AI del Sito

Il sito dispone di un assistente virtuale basato su intelligenza artificiale (Claude, Anthropic). Le conversazioni con il chatbot non vengono conservate dal Titolare oltre la sessione attiva. Non inserire nel chatbot dati clinici, sanitari, giudiziari o particolari categorie di dati. Il chatbot ha finalità esclusivamente informativa e organizzativa. Le conversazioni transitano attraverso le infrastrutture di Anthropic (USA) secondo le relative condizioni d'uso e privacy policy.

Articolo 10

Intelligenza Artificiale e Protezione dei Dati

Il Dott. Mangiapane utilizza strumenti di intelligenza artificiale esclusivamente in conformità al Regolamento UE sull'Intelligenza Artificiale (EU AI Act, Reg. UE 2024/1689) e al GDPR. I principi adottati sono:

Il Titolare possiede la certificazione AIActTPro e il LSIB Professional Certificate in AI for Forensic Analysis, ed è in percorso di certificazione DPO (UNI CEI EN 17740:2024).

Articolo 11

Diritti dell'Interessato

Ai sensi degli artt. 15-22 del GDPR, Lei ha il diritto di:

Come Esercitare i Diritti

Le richieste di esercizio dei diritti possono essere inviate a: studioclinicoforense@ernesto-mangiapane.com oppure per posta raccomandata a: Studio Clinico Forense, Via del Quarnaro 14, 90144 Palermo. Il Titolare risponde entro 30 giorni dalla ricezione (prorogabili di ulteriori 60 giorni in caso di complessità, con comunicazione del motivo).

Articolo 12

Reclamo all'Autorità di Controllo

Lei ha il diritto di proporre reclamo al Garante per la Protezione dei Dati Personali (Autorità di controllo italiana) qualora ritenga che il trattamento dei Suoi dati personali violi il GDPR o la normativa nazionale applicabile.

Garante per la Protezione dei Dati Personali

Piazza Venezia 11, 00187 Roma
Tel: 06.696771 — Fax: 06.69677.3785
Email: garante@gpdp.it
PEC: protocollo@pec.gpdp.it
Sito: www.garanteprivacy.it

Il diritto di reclamo non pregiudica la possibilità di adire l'Autorità Giudiziaria ordinaria.

Articolo 13

Modifiche alla Presente Informativa

Il Titolare si riserva il diritto di aggiornare la presente Informativa in qualsiasi momento, in conformità all'evoluzione normativa, tecnologica o operativa. Le modifiche sostanziali saranno comunicate con adeguato anticipo attraverso il sito web.

La versione vigente è sempre disponibile alla pagina ernesto-mangiapane.com/privacy-policy.html. La data di ultima revisione è indicata in calce al documento.

Versione: 2.0 — Data: Marzo 2026 — Redatta in conformità al Reg. UE 2016/679, al D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018, alle Linee Guida del Garante e alle decisioni dell'EDPB.