ARGUS UID / Data governance

Informativa sul trattamento dei dati personali.

Trasparenza sui dati acquisiti attraverso il contatto qualificato, sulle tecnologie strettamente necessarie al sito e sulle modalità di esercizio dei diritti.

Artt. 13 e, ove applicabile, 14 GDPR
Versione del 19 luglio 2026

01

Titolare del trattamento

Titolare del trattamento è il Dott. Saverio Terracciano, medico-chirurgo specialista in Medicina Legale e titolare dell'asset software ARGUS UID®. Il Titolare può essere contattato all'indirizzo saverio.terracciano@argusuid.it.

02

Tipologie di dati trattati

Attraverso il modulo di contatto sono trattati i dati conferiti volontariamente dall'interessato: nome e cognome, indirizzo email professionale, organizzazione, ruolo o funzione, oggetto dell'interesse e sintesi della richiesta.

Per il funzionamento e la protezione del sito possono inoltre essere trattati dati tecnici minimi: identificativo della sessione, indirizzo IP trasformato in impronta crittografica per il controllo anti-abuso, marcature temporali e log tecnici di accesso e sicurezza.

Il modulo non richiede e non deve contenere dati sanitari, fascicoli di sinistro, documenti riservati o altre categorie particolari di dati ai sensi dell'art. 9 GDPR. L'interessato è espressamente invitato a non inserirli.

03

Finalità e basi giuridiche

I dati sono trattati per: (a) riscontrare la richiesta e gestire il contatto professionale; (b) gestire l'eventuale seguito, inclusi accordi di riservatezza e accesso alla data room. Per queste finalità la base giuridica è l'esecuzione di misure precontrattuali adottate su richiesta dell'interessato (art. 6, par. 1, lett. b, GDPR).

I dati tecnici sono trattati per proteggere il sito e il modulo da utilizzi abusivi; i dati pertinenti possono inoltre essere conservati per accertare, esercitare o difendere un diritto. La base giuridica è il legittimo interesse del Titolare alla sicurezza del servizio e alla tutela dei propri diritti (art. 6, par. 1, lett. f, GDPR). I dati non sono utilizzati per marketing né ceduti a terzi per tale finalità.

04

Destinatari

I dati non sono oggetto di diffusione. Possono essere trattati, nei limiti delle rispettive funzioni, da OVHcloud (OVH S.r.l.), quale fornitore dell'hosting e della relativa infrastruttura tecnica, e da eventuali consulenti o advisor del Titolare vincolati a obblighi di riservatezza, nella misura strettamente necessaria alla valutazione della richiesta. I fornitori sono designati responsabili del trattamento ai sensi dell'art. 28 GDPR quando ne ricorrono i presupposti.

Il modulo è elaborato direttamente dal server del sito e il messaggio viene inoltrato alla casella istituzionale del Titolare: non è utilizzata alcuna piattaforma esterna dedicata alla raccolta o all'invio dei moduli.

05

Trasferimenti verso paesi terzi

Il servizio di hosting è fornito tramite una società stabilita nell'Unione europea e i dati sono trattati, di regola, nello Spazio economico europeo. Qualora un fornitore o un suo subfornitore comporti un accesso o un trasferimento verso un paese terzo, il trattamento avviene nel rispetto del Capo V del GDPR, sulla base di una decisione di adeguatezza o di garanzie appropriate, incluse le clausole contrattuali standard adottate dalla Commissione europea.

06

Periodo di conservazione

I dati sono conservati per il tempo necessario alla gestione della richiesta e dell'eventuale rapporto conseguente. In assenza di seguito, i dati relativi alla richiesta sono cancellati entro 24 mesi dall'ultimo contatto. In caso di prosecuzione del rapporto, sono conservati per la sua durata e per l'ulteriore periodo imposto dalla legge o necessario alla tutela dei diritti del Titolare.

Il cookie tecnico scade al termine della sessione del browser; gli eventi anti-abuso sono valutati su una finestra mobile di 30 minuti. I log di accesso e sicurezza dell'hosting seguono i criteri di rotazione tecnica, sicurezza e conservazione previsti dal fornitore e dalla normativa applicabile.

07

Diritti dell'interessato

L'interessato può esercitare, nei limiti e alle condizioni previste dagli artt. 15–22 GDPR, i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità e opposizione, in particolare rispetto ai trattamenti fondati sul legittimo interesse. La richiesta può essere inviata a saverio.terracciano@argusuid.it.

08

Reclamo all'autorità di controllo

L'interessato che ritenga che il trattamento violi il GDPR ha diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it), fatta salva ogni altra tutela amministrativa o giurisdizionale.

09

Natura del conferimento e processi automatizzati

Il conferimento dei dati è facoltativo; i campi contrassegnati come obbligatori sono tuttavia necessari per riscontrare la richiesta e il loro mancato conferimento ne impedisce la gestione. Il Titolare non effettua processi decisionali automatizzati né profilazione ai sensi dell'art. 22 GDPR: ogni richiesta è valutata direttamente dal Titolare.

10

Cookie e archiviazione locale

Il sito non utilizza cookie di profilazione, cookie di terze parti o strumenti di analisi del traffico. Utilizza esclusivamente:

ARGUSUIDCONTACT, cookie tecnico di prima parte e di sessione, con attributi HttpOnly e SameSite Strict, che contiene un identificativo casuale necessario alla protezione del modulo da falsificazioni della richiesta e abusi; argus-language, chiave localStorage che memorizza la preferenza linguistica e permane fino alla sua rimozione mediante i controlli del browser.

Questi strumenti sono strettamente necessari a fornire funzionalità richieste dall'utente e a proteggere il servizio; non sono utilizzati per profilazione e non richiedono consenso ai sensi dell'art. 122 del D.Lgs. 196/2003. Restano ferme la presente informativa e la possibilità di rimuoverli attraverso le impostazioni del browser.

11

Aggiornamenti

La presente informativa può essere aggiornata per riflettere modifiche normative, organizzative o tecniche. La versione vigente, con la relativa data, è pubblicata in questa pagina.

ARGUS UID / Data governance

Personal data processing notice.

Clear information about data collected through qualified enquiries, the strictly necessary technologies used by this website and the exercise of data-subject rights.

Article 13 and, where applicable, Article 14 GDPR
Version of 19 July 2026

01

Data controller

The data controller is Dr Saverio Terracciano, physician and specialist in legal and forensic medicine and owner of the ARGUS UID® software asset. The controller may be contacted at saverio.terracciano@argusuid.it.

02

Categories of data processed

The contact form processes data voluntarily provided by the data subject: full name, professional email address, organisation, role or function, nature of interest and enquiry summary.

Minimal technical data may also be processed to operate and protect the website: session identifier, IP address converted into a cryptographic hash for abuse prevention, timestamps and technical access and security logs.

The form does not request and must not contain health data, claims files, confidential documents or other special categories of data under Article 9 GDPR. Data subjects are expressly asked not to submit them.

03

Purposes and legal bases

Data are processed to: (a) respond to the enquiry and manage the professional contact; and (b) manage any follow-up, including non-disclosure agreements and data-room access. The legal basis for these purposes is the performance of pre-contractual measures taken at the data subject's request (Article 6(1)(b) GDPR).

Technical data are processed to protect the website and form against abuse; relevant data may also be retained to establish, exercise or defend legal claims. The legal basis is the controller's legitimate interest in service security and the protection of legal rights (Article 6(1)(f) GDPR). Data are not used for marketing or disclosed to third parties for that purpose.

04

Recipients

Data are not disseminated. They may be processed, within the limits of their respective functions, by OVHcloud (OVH S.r.l.), as provider of the hosting and related technical infrastructure, and by any advisors to the controller who are bound by confidentiality obligations, to the extent strictly necessary to assess the enquiry. Providers are appointed as processors under Article 28 GDPR where the relevant conditions apply.

The form is processed directly by the website server and the message is forwarded to the controller's institutional mailbox: no external platform dedicated to collecting or submitting forms is used.

05

Transfers to third countries

The hosting service is supplied through a company established in the European Union and data are, as a rule, processed within the European Economic Area. Where a provider or subprocessor entails access or a transfer to a third country, processing takes place in compliance with Chapter V GDPR, on the basis of an adequacy decision or appropriate safeguards, including the standard contractual clauses adopted by the European Commission.

06

Retention period

Data are retained for the time necessary to manage the enquiry and any ensuing relationship. Absent any follow-up, data relating to the enquiry are erased within 24 months of the last contact. Where a relationship continues, data are retained for its duration and for any further period required by law or necessary to protect the controller's rights.

The technical cookie expires when the browser session ends; abuse-prevention events are assessed over a rolling 30-minute window. Hosting access and security logs follow the provider's technical rotation, security and retention criteria and applicable law.

07

Data-subject rights

Within the limits and subject to the conditions laid down in Articles 15–22 GDPR, data subjects may exercise the rights of access, rectification, erasure, restriction of processing, data portability and objection, particularly in respect of processing based on legitimate interests. Requests may be sent to saverio.terracciano@argusuid.it.

08

Complaint to the supervisory authority

Data subjects who consider that processing infringes the GDPR have the right to lodge a complaint with the Italian supervisory authority, the Garante per la protezione dei dati personali (www.garanteprivacy.it), without prejudice to any other administrative or judicial remedy.

09

Nature of provision and automated processing

Providing data is optional; fields marked as required are however necessary to respond to the enquiry, and failure to provide them prevents its handling. The controller carries out no automated decision-making or profiling within the meaning of Article 22 GDPR: every enquiry is assessed directly by the controller.

10

Cookies and local storage

The website uses no profiling cookies, third-party cookies or traffic-analytics tools. It uses only:

ARGUSUIDCONTACT, a first-party technical session cookie with HttpOnly and SameSite Strict attributes, containing a random identifier required to protect the form against request forgery and abuse; and argus-language, a localStorage key that records the language preference and remains until removed through the browser's controls.

These tools are strictly necessary to provide user-requested functions and protect the service; they are not used for profiling and do not require consent under Article 122 of Italian Legislative Decree 196/2003. This notice remains available and users may remove the tools through their browser settings.

11

Updates

This notice may be updated to reflect legal, organisational or technical changes. The current version, with its date, is published on this page.