Privacy e Protezione Dati

Informativa sulla Privacy

Come dentisti.pro raccoglie, tratta, conserva e protegge i dati personali nella nostra piattaforma di gestione per cliniche dentali.

Versione 3.0 · Ultimo Aggiornamento: 2025-05-01

Indice

1. Identita del Titolare

L operatore della piattaforma dentisti.pro e titolare per i dati di livello piattaforma come account clinica, fatturazione e supporto. Ogni clinica resta titolare indipendente dei dati sanitari dei pazienti inseriti nel sistema.

dentisti.pro tratta i dati dei pazienti esclusivamente come responsabile ai sensi dell Articolo 28 GDPR e dell Accordo sul Trattamento dei Dati applicabile.

2. Responsabile della Protezione dei Dati

Dove richiesto dalla legge o nominato operativamente, il DPO coordina la governance privacy, supporta la conformita e funge da punto di contatto per interessati e autorita.

2. Responsabile della Protezione dei Dati

Puoi contattare il DPO tramite il percorso pubblico dedicato o all email dpo@dentisti.pro.

dpo@dentisti.pro

3. Quali Dati Raccogliamo

La piattaforma puo trattare dati identificativi del paziente, contatti, appuntamenti, note cliniche, cartelle dentali, immagini, dati di fatturazione, registri di comunicazione e registri di consenso.

Trattiamo inoltre dati degli account del personale clinico, ruoli e permessi, audit log, eventi di sicurezza, dati profilo, dati identificativi della clinica, dati di abbonamento e telemetria tecnica limitata necessaria per operare il servizio in sicurezza.

I dati raccolti automaticamente possono includere indirizzo IP, tipo browser, metadati del dispositivo, identificativi di sessione, eventi di utilizzo e log di errore o sicurezza.

5. Finalita del Trattamento

I dati personali sono trattati solo per finalita specifiche e legittime, tra cui gestione cartelle pazienti, coordinamento appuntamenti, fatturazione, comunicazioni, reportistica, monitoraggio sicurezza, supporto clienti, manutenzione prodotto e conformita legale.

Non utilizziamo dati personali per processi decisionali automatizzati che producano effetti giuridici o effetti analogamente significativi su pazienti o staff.

6. Conservazione dei Dati

I dati vengono conservati solo per il tempo necessario allo scopo della raccolta o per obblighi di conservazione previsti dalla legge. Registri clinici, di fatturazione, audit, sicurezza, backup e consenso possono avere periodi diversi.

Alla scadenza dei periodi di conservazione, i dati vengono cancellati o anonimizzati in modo irreversibile con metodi adeguati al supporto e al rischio.

7. Diritti degli Interessati

Ai sensi del GDPR, gli interessati possono avere diritto di accesso, rettifica, cancellazione, limitazione, portabilita, opposizione e reclamo. I pazienti dovrebbero normalmente esercitare tali diritti prima presso la propria clinica, che e il titolare dei dati di cura.

Lo staff clinico o i richiedenti relativi a dati di livello piattaforma possono contattare il nostro DPO per richieste sui diritti.

Diritto di Accesso

Ottenere conferma e copia dei dati personali.

Diritto di Rettifica

Correggere dati inesatti o incompleti.

Diritto alla Cancellazione

Richiedere eliminazione quando sussistono i presupposti di legge.

Diritto di Limitazione

Limitare il trattamento durante la verifica di contestazioni.

Diritto alla Portabilita

Ricevere i dati in formato strutturato dove applicabile.

Diritto di Opposizione

Opporsi a determinati trattamenti basati su interessi legittimi.

8. Subfornitori e Trasferimenti Internazionali

Utilizziamo fornitori selezionati con attenzione per hosting, pagamenti, backup, comunicazioni e supporto operativo. Dove coinvolti, sono vincolati da obblighi contrattuali e di protezione dati adeguati al loro ruolo.

L hosting primario e progettato con logica EU-first. Dove avvengono trasferimenti verso paesi terzi, si applicano garanzie come SCC, controlli tecnici, minimizzazione e impegni contrattuali dei fornitori.

9. Misure di Sicurezza

Applichiamo misure tecniche e organizzative proporzionate ai rischi del trattamento di dati sanitari e operativi. Possono includere cifratura, RBAC, supporto MFA, protezioni di sessione, validazione input, logging, protezione backup e controlli infrastrutturali dei fornitori.

I controlli di sicurezza dipendono in parte dall ambiente di hosting e dalla configurazione del servizio, ma l obiettivo progettuale resta confidenzialita, integrita, disponibilita e tracciabilita.

10. Cookie e Tecnologie di Tracciamento

Utilizziamo cookie necessari per sessioni, consenso e sicurezza. I cookie funzionali possono supportare preferenze di interfaccia come tema o lingua. Le analitiche opzionali vengono caricate solo dove consenso e configurazione lo consentono.

Non facciamo affidamento di default su tracker marketing di terze parti o pixel pubblicitari.

11. Notifica di Violazione dei Dati Personali

Manteniamo processi di risposta agli incidenti e registri delle violazioni. Dove la legge applicabile richiede notifica, autorita competenti e parti interessate vengono informate nei tempi previsti, tenendo conto di gravita e portata dell evento.

Le richieste relative alla sicurezza possono essere indirizzate a security@dentisti.pro.

12. Diritto di Reclamo

Gli interessati possono presentare reclamo a un autorita competente nel luogo di residenza, lavoro o della presunta violazione. Incoraggiamo comunque un contatto diretto preliminare per tentare una risoluzione rapida.

Modifiche a Questa Policy

Possiamo aggiornare questa Informativa sulla Privacy per riflettere cambiamenti normativi, operativi, infrastrutturali o di prodotto. Le modifiche materiali vengono comunicate in anticipo quando richiesto.

La versione corrente e sempre pubblicata a questo URL.