Privacy Policy
Informativa sul trattamento dei dati personali e genetici ai sensi degli artt. 13 e 14 del Regolamento UE 2016/679 (GDPR) e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018.
Ultimo aggiornamento: 11 aprile 2026
1. Titolare del trattamento
Il Titolare del trattamento dei dati personali è:
Media Lives S.r.l.
Via Liguria 34, 20068 Peschiera Borromeo (MI) — Italia
P.IVA: IT11422121001
Email: privacy@genomatik.com
Genomatik è un marchio di Media Lives S.r.l.
2. Definizioni
Ai fini della presente informativa, si intende per:
Dato genetico: dato personale relativo alle caratteristiche genetiche ereditarie o acquisite di una persona fisica che forniscono informazioni univoche sulla fisiologia o sulla salute di detta persona fisica, e che risultano in particolare dall'analisi di un campione biologico della persona fisica in questione (art. 4, par. 13, GDPR).
Campione biologico: ogni quantità di materiale biologico (nel caso specifico, saliva) che contiene DNA e che viene prelevata ai fini dell'analisi genomica.
Genotipizzazione: analisi di specifiche posizioni del DNA (SNPs — Single Nucleotide Polymorphisms) mediante tecnologia microarray ad alta densità.
Test farmacogenetico: test genetico finalizzato all'identificazione di specifiche variazioni nella sequenza del DNA in grado di predire la risposta individuale ai farmaci.
3. Categorie di dati trattati
Genomatik raccoglie e tratta le seguenti categorie di dati personali:
3.1 Dati identificativi e di contatto
Nome, cognome, codice fiscale, indirizzo di residenza, indirizzo email, numero di telefono, provincia. Questi dati sono necessari per l'evasione dell'ordine, la spedizione del kit, la fatturazione e la comunicazione dei risultati.
3.2 Dati genetici (categoria particolare — art. 9 GDPR)
Dati derivanti dalla genotipizzazione del campione biologico dell'interessato su 612.847 marcatori genetici (SNPs), inclusi: varianti associate a predisposizioni genetiche, profilo farmacogenomico, tratti fenotipici, carrier status. I dati genetici costituiscono dati di categoria particolare ai sensi dell'art. 9 del GDPR e sono trattati con le garanzie rafforzate previste dal Regolamento.
3.3 Dati di pagamento
I dati relativi alla carta di credito o altro metodo di pagamento sono trattati direttamente da Stripe, Inc. in qualità di responsabile del trattamento del pagamento. Genomatik non memorizza né ha accesso ai dati completi della carta.
3.4 Dati di navigazione
Durante la navigazione sul sito genomatik.com possono essere raccolti automaticamente: indirizzo IP, tipo di browser, sistema operativo, pagine visitate, orario di accesso. Questi dati sono trattati in forma aggregata e anonima per finalità statistiche.
4. Finalità e basi giuridiche del trattamento
4.1 Erogazione del servizio di analisi genomica
Finalità: elaborazione dell'ordine, spedizione del kit, genotipizzazione, generazione del report clinico, comunicazione dei risultati.
Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b, GDPR) e consenso esplicito per il trattamento dei dati genetici (art. 9, par. 2, lett. a, GDPR).
4.2 Adempimenti di legge
Finalità: adempimento di obblighi fiscali, contabili e normativi.
Base giuridica: obbligo legale (art. 6, par. 1, lett. c, GDPR).
4.3 Comunicazioni di servizio
Finalità: comunicazioni relative allo stato dell'ordine, alla spedizione, alla disponibilità del report.
Base giuridica: esecuzione del contratto (art. 6, par. 1, lett. b, GDPR).
4.4 Richieste da parte di professionisti sanitari e partner
Finalità: gestione delle richieste inviate tramite i moduli presenti sul sito.
Base giuridica: consenso dell'interessato (art. 6, par. 1, lett. a, GDPR) e misure precontrattuali (art. 6, par. 1, lett. b, GDPR).
5. Modalità di trattamento e misure di sicurezza
Il trattamento dei dati personali è effettuato con strumenti informatici, con logiche correlate alle finalità indicate e in modo da garantire la sicurezza e la riservatezza dei dati.
Il campione biologico viaggia con un codice identificativo univoco, senza dati identificativi. I dati identificativi e i dati genetici sono conservati separatamente (pseudonimizzazione). L'accesso ai report è protetto da sistemi di autenticazione. I dati genetici sono cifrati durante la trasmissione (TLS 1.2+). L'accesso ai dati genetici è limitato al personale autorizzato.
6. Laboratorio e trasferimento dei dati
L'analisi genomica è effettuata presso un laboratorio europeo certificato ISO 15189, ISO 9001 e ISO 17025, che tratta i campioni in qualità di responsabile del trattamento (art. 28 GDPR).
I dati genetici non vengono trasferiti al di fuori dello Spazio Economico Europeo (SEE).
7. Conservazione dei dati
Dati identificativi: conservati per la durata del rapporto contrattuale e successivamente per 10 anni per adempimenti fiscali.
Dati genetici e report: conservati per 24 mesi dalla generazione del report. Cancellazione anticipata su richiesta.
Campioni biologici: conservati dal laboratorio per massimo 12 mesi. Successivamente distrutti.
Dati di navigazione: conservati per 12 mesi in forma aggregata e anonima.
8. Comunicazione e diffusione dei dati
I dati possono essere comunicati a: laboratorio certificato (responsabile del trattamento), Stripe Inc. (pagamenti), corriere, professionisti per adempimenti legali.
I dati genetici non vengono in alcun caso diffusi. I risultati non sono comunicati a terzi senza consenso esplicito.
Genomatik non vende, non cede e non condivide dati genetici con terze parti per finalità commerciali.
9. Diritti dell'interessato
In conformità agli artt. 15-22 del GDPR: Accesso (art. 15), Rettifica (art. 16), Cancellazione (art. 17) inclusa distruzione del campione, Limitazione (art. 18), Portabilità (art. 20), Opposizione (art. 21).
Revoca del consenso: il consenso può essere revocato in qualsiasi momento a privacy@genomatik.com.
10. Consenso al trattamento dei dati genetici
Il trattamento dei dati genetici richiede il consenso esplicito e informato dell'interessato ai sensi dell'art. 9, par. 2, lett. a) del GDPR.
Il consenso è raccolto mediante il modulo disponibile alla pagina Consenso Informato, che l'interessato è tenuto a leggere e sottoscrivere.
Il rifiuto di prestare il consenso comporta l'impossibilità di erogare il servizio.
11. Trattamento dei dati dei minori
Il servizio è destinato a persone di età pari o superiore a 18 anni. Per i minori, il consenso deve essere prestato dal titolare della responsabilità genitoriale (art. 8 GDPR).
12. Cookie
Il sito utilizza esclusivamente cookie tecnici necessari al funzionamento. Non vengono utilizzati cookie di profilazione o di terze parti.
I cookie tecnici non richiedono il consenso (art. 122 D.Lgs. 196/2003).
13. Modifiche alla presente informativa
Il Titolare si riserva il diritto di modificare la presente informativa. Le modifiche saranno pubblicate su questa pagina. In caso di modifiche sostanziali, l'interessato sarà informato via email.
14. Reclamo all'Autorità di controllo
L'interessato può proporre reclamo al Garante per la protezione dei dati personali:
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma
www.garanteprivacy.it
Email: protocollo@gpdp.it