Articolo 30 GDPR

Registro delle Attivita di Trattamento

Questo registro pubblico documenta tutte le attivita di trattamento svolte da dentisti.pro come Responsabile del Trattamento per conto delle nostre cliniche clienti, in conformita con l Articolo 30 GDPR.

Informazioni sul Registro

Organizzazione

dentisti.pro SRL

Contatto DPO

dpo@dentisti.pro

Ultima Revisione

2025-05-01

Questo registro e mantenuto ai sensi dell Articolo 30(2) GDPR ed e reso pubblicamente disponibile come parte del nostro impegno alla trasparenza. Ogni clinica che utilizza la piattaforma mantiene il proprio registro ai sensi dell Articolo 30(1) per le attivita svolte come Titolare del Trattamento.

Registro delle Attivita di Trattamento

ID Attivita Finalita Categorie di Dati Interessati Base Giuridica Conservazione Subfornitori
ROP-001 Gestione Cartelle Pazienti
Archiviazione e gestione di schede dentali, anamnesi e note cliniche nella piattaforma.
Dati sanitari particolari (Art. 9), dati identificativi, dati di contatto, dati di imaging Pazienti, tutori Art. 6(1)(b) Contratto 7 anni dall ultimo trattamento Hostinger (UE)
ROP-002 Pianificazione Appuntamenti
Gestione calendario, prenotazioni e invio automatico di promemoria.
Dati identificativi, dati di contatto, metadati appuntamenti Pazienti, staff clinico Art. 6(1)(b) Contratto 7 anni Hostinger (UE), WhatsApp Business API (UE)
ROP-003 Fatturazione
Generazione fatture, tracciamento pagamenti e gestione pratiche assicurative.
Dati finanziari, identificativi, dati polizza, registri transazioni Pazienti, assicurazioni Art. 6(1)(c) Obbligo legale 10 anni Hostinger (UE), Stripe (USA - SCC)
ROP-004 Comunicazioni con il Paziente
Promemoria, conferme e follow-up clinici via WhatsApp, SMS ed email.
Dati di contatto, contenuti comunicazioni, consensi Pazienti Art. 6(1)(a) Consenso / Art. 6(1)(b) Contratto Consensi: 2 anni; Messaggi: 3 anni WhatsApp Business API (UE), Hostinger (UE)
ROP-005 Autenticazione Piattaforma
Accesso utenti, gestione sessioni, controllo accessi e autenticazione multifattore.
Dati identificativi, credenziali hashate, IP, info dispositivo Staff clinico Art. 6(1)(b) Contratto / Art. 6(1)(f) Interesse legittimo Account attivo + 90 giorni Hostinger (UE)
ROP-006 Logging di Sicurezza
Registrazione di azioni utente, tentativi di accesso ed eventi di sistema.
Dati tecnici, metadati attivita, timestamp Staff clinico, pazienti (indiretti) Art. 6(1)(f) Interesse legittimo 6 anni Hostinger (UE)
ROP-007 Analitica di Piattaforma
Statistiche aggregate di utilizzo per miglioramento prodotto e performance.
Dati d uso pseudonimizzati, metriche di interazione, log errori Staff clinico (pseudonimizzato) Art. 6(1)(f) Interesse legittimo 2 anni Hostinger (UE), Google Analytics (anonimizzato)
ROP-008 Diritti degli Interessati
Gestione di richieste di accesso, rettifica, cancellazione e portabilita.
Tutte le categorie in base alla richiesta Pazienti, staff clinico Art. 6(1)(c) Obbligo legale Registro richieste: 6 anni; export eliminati dopo invio Hostinger (UE)
ROP-009 Backup e Disaster Recovery
Creazione e conservazione di snapshot cifrate per continuita operativa.
Tutte le categorie di dati (cifrate a riposo) Tutti gli interessati Art. 6(1)(b) Contratto 30 giorni rolling Hostinger (UE), AWS UE (Francoforte)
ROP-010 Supporto Clienti
Gestione ticket, troubleshooting e assistenza account.
Dati identificativi, contatti, metadati account, comunicazioni Staff clinico, pazienti (su richiesta clinica) Art. 6(1)(b) Contratto 3 anni Hostinger (UE)
ROP-011 Fatturazione Abbonamenti SaaS
Gestione pagamenti abbonamenti clinic, fatture e recupero crediti.
Dati finanziari, indirizzo di fatturazione, storico transazioni Rappresentanti clinica Art. 6(1)(b) Contratto 10 anni Stripe (USA - SCC), PokPay (UE)
ROP-012 Gestione Consenso Cookie
Registrazione e rispetto delle preferenze cookie dei visitatori.
Scelte di consenso, IP anonimizzato, timestamp, browser agent Visitatori del sito Art. 6(1)(c) Obbligo legale 1 anno Hostinger (UE)

Sintesi delle Misure di Sicurezza

Le seguenti misure tecniche e organizzative si applicano a tutte le attivita di trattamento:

Trasferimenti Internazionali

Il trattamento principale dei dati personali avviene nell Unione Europea. I seguenti trasferimenti verso paesi terzi avvengono con adeguate garanzie:

Subfornitori Paese Meccanismo di Trasferimento Garanzie Aggiuntive
Stripe, Inc. USA EU Standard Contractual Clauses (2021/914) Tokenized card data, encryption, Stripe EU DPA

Manutenzione del Registro

Questo registro viene revisionato almeno una volta all anno e ogni volta che si verifica una modifica sostanziale delle attivita di trattamento, dei subfornitori o delle basi giuridiche. La versione corrente e sempre pubblicata a questo URL.

Per domande su questo registro, contatta il nostro DPO a dpo@dentisti.pro.