Questo registro pubblico documenta tutte le attivita di trattamento svolte da dentisti.pro come Responsabile del Trattamento per conto delle nostre cliniche clienti, in conformita con l Articolo 30 GDPR.
Questo registro e mantenuto ai sensi dell Articolo 30(2) GDPR ed e reso pubblicamente disponibile come parte del nostro impegno alla trasparenza. Ogni clinica che utilizza la piattaforma mantiene il proprio registro ai sensi dell Articolo 30(1) per le attivita svolte come Titolare del Trattamento.
| ID Attivita | Finalita | Categorie di Dati | Interessati | Base Giuridica | Conservazione | Subfornitori |
|---|---|---|---|---|---|---|
| ROP-001 | Gestione Cartelle Pazienti Archiviazione e gestione di schede dentali, anamnesi e note cliniche nella piattaforma. |
Dati sanitari particolari (Art. 9), dati identificativi, dati di contatto, dati di imaging | Pazienti, tutori | Art. 6(1)(b) Contratto | 7 anni dall ultimo trattamento | Hostinger (UE) |
| ROP-002 | Pianificazione Appuntamenti Gestione calendario, prenotazioni e invio automatico di promemoria. |
Dati identificativi, dati di contatto, metadati appuntamenti | Pazienti, staff clinico | Art. 6(1)(b) Contratto | 7 anni | Hostinger (UE), WhatsApp Business API (UE) |
| ROP-003 | Fatturazione Generazione fatture, tracciamento pagamenti e gestione pratiche assicurative. |
Dati finanziari, identificativi, dati polizza, registri transazioni | Pazienti, assicurazioni | Art. 6(1)(c) Obbligo legale | 10 anni | Hostinger (UE), Stripe (USA - SCC) |
| ROP-004 | Comunicazioni con il Paziente Promemoria, conferme e follow-up clinici via WhatsApp, SMS ed email. |
Dati di contatto, contenuti comunicazioni, consensi | Pazienti | Art. 6(1)(a) Consenso / Art. 6(1)(b) Contratto | Consensi: 2 anni; Messaggi: 3 anni | WhatsApp Business API (UE), Hostinger (UE) |
| ROP-005 | Autenticazione Piattaforma Accesso utenti, gestione sessioni, controllo accessi e autenticazione multifattore. |
Dati identificativi, credenziali hashate, IP, info dispositivo | Staff clinico | Art. 6(1)(b) Contratto / Art. 6(1)(f) Interesse legittimo | Account attivo + 90 giorni | Hostinger (UE) |
| ROP-006 | Logging di Sicurezza Registrazione di azioni utente, tentativi di accesso ed eventi di sistema. |
Dati tecnici, metadati attivita, timestamp | Staff clinico, pazienti (indiretti) | Art. 6(1)(f) Interesse legittimo | 6 anni | Hostinger (UE) |
| ROP-007 | Analitica di Piattaforma Statistiche aggregate di utilizzo per miglioramento prodotto e performance. |
Dati d uso pseudonimizzati, metriche di interazione, log errori | Staff clinico (pseudonimizzato) | Art. 6(1)(f) Interesse legittimo | 2 anni | Hostinger (UE), Google Analytics (anonimizzato) |
| ROP-008 | Diritti degli Interessati Gestione di richieste di accesso, rettifica, cancellazione e portabilita. |
Tutte le categorie in base alla richiesta | Pazienti, staff clinico | Art. 6(1)(c) Obbligo legale | Registro richieste: 6 anni; export eliminati dopo invio | Hostinger (UE) |
| ROP-009 | Backup e Disaster Recovery Creazione e conservazione di snapshot cifrate per continuita operativa. |
Tutte le categorie di dati (cifrate a riposo) | Tutti gli interessati | Art. 6(1)(b) Contratto | 30 giorni rolling | Hostinger (UE), AWS UE (Francoforte) |
| ROP-010 | Supporto Clienti Gestione ticket, troubleshooting e assistenza account. |
Dati identificativi, contatti, metadati account, comunicazioni | Staff clinico, pazienti (su richiesta clinica) | Art. 6(1)(b) Contratto | 3 anni | Hostinger (UE) |
| ROP-011 | Fatturazione Abbonamenti SaaS Gestione pagamenti abbonamenti clinic, fatture e recupero crediti. |
Dati finanziari, indirizzo di fatturazione, storico transazioni | Rappresentanti clinica | Art. 6(1)(b) Contratto | 10 anni | Stripe (USA - SCC), PokPay (UE) |
| ROP-012 | Gestione Consenso Cookie Registrazione e rispetto delle preferenze cookie dei visitatori. |
Scelte di consenso, IP anonimizzato, timestamp, browser agent | Visitatori del sito | Art. 6(1)(c) Obbligo legale | 1 anno | Hostinger (UE) |
Le seguenti misure tecniche e organizzative si applicano a tutte le attivita di trattamento:
Il trattamento principale dei dati personali avviene nell Unione Europea. I seguenti trasferimenti verso paesi terzi avvengono con adeguate garanzie:
| Subfornitori | Paese | Meccanismo di Trasferimento | Garanzie Aggiuntive |
|---|---|---|---|
| Stripe, Inc. | USA | EU Standard Contractual Clauses (2021/914) | Tokenized card data, encryption, Stripe EU DPA |
Questo registro viene revisionato almeno una volta all anno e ogni volta che si verifica una modifica sostanziale delle attivita di trattamento, dei subfornitori o delle basi giuridiche. La versione corrente e sempre pubblicata a questo URL.
Per domande su questo registro, contatta il nostro DPO a dpo@dentisti.pro.