Informativa sulla Privacy

1. In breve

Prevenire.ai tratta tre categorie di dati, con ruoli diversi:

  • I dati del medico che si abbona. Qui il titolare del trattamento siamo noi.
  • I dati clinici dei pazienti inseriti nel gestionale. Qui il titolare è il medico, e noi siamo il responsabile del trattamento: agiamo solo secondo le sue istruzioni.
  • I dati dei professionisti del Team e i messaggi e gli appuntamenti fra loro e gli iscritti. Per far funzionare il Team il titolare siamo noi.

2. Titolare del trattamento

Prevenire Technologies S.r.l.
Sede legale: Via Rivolta 3, 81037 Sessa Aurunca (CE)
P.IVA e Codice Fiscale: 04942750615 — VAT UE: IT04942750615
Contatto per le questioni sui dati: info@prevenire.ai.

3. Quali dati trattiamo

Del medico

  • Nome, e-mail, numero di telefono, numero di iscrizione all'Albo, specialità, dati dello studio.
  • Dati di fatturazione e di pagamento (gestiti dal fornitore di pagamento, che non ci trasmette il numero completo della carta).
  • Dati tecnici di accesso: indirizzo IP, tipo di browser, registri di sistema.
  • Numeri d'uso del servizio (per esempio quante visite, ricette, consensi, dettature, SMS e appuntamenti del Team) e un registro degli eventi di sicurezza (per esempio accessi bloccati o funzioni tentate senza averne diritto).
  • Messaggi e appuntamenti con i professionisti del Team.

Dei pazienti

  • Anagrafica: nome, data di nascita, codice fiscale, recapiti.
  • Dati relativi alla salute — categoria particolare ai sensi dell'art. 9 GDPR: anamnesi, referti, esami, prescrizioni, documenti caricati, registrazioni vocali destinate alla trascrizione.
  • Firma del consenso informato: immagine della firma tracciata oppure codice monouso (OTP) inviato ai recapiti del paziente, insieme a data, ora e impronta digitale del documento firmato.
  • Dati tecnici di accesso: indirizzo IP, tipo di browser, registri di sistema, numero di accessi e tentativi di accesso non riusciti (per la sicurezza del servizio).

Dei professionisti del Team

  • Nome e cognome, nome utente, e-mail, cellulare, professione ed estremi dell'iscrizione all'albo o al registro, presentazione e tariffa.
  • Orari di disponibilità, appuntamenti e messaggi con gli iscritti.
  • Dati tecnici di accesso: indirizzo IP, tipo di browser, registri di sistema.
  • Numeri della loro attività (richieste ricevute, conferme, annullamenti, tempi di risposta, accessi) e registro degli eventi di sicurezza (per esempio accessi bloccati).

4. Perché li trattiamo e con quale base giuridica

  • Erogare il servizio — esecuzione del contratto (art. 6.1.b).
  • Fatturazione e obblighi fiscali — obbligo di legge (art. 6.1.c).
  • Sicurezza e prevenzione degli abusi — legittimo interesse (art. 6.1.f). Per verificare il rispetto dei Termini e Condizioni (art. 16 «Uso corretto») e la sicurezza del servizio, l'amministrazione di Prevenire.ai consulta i numeri d'uso di ogni professionista, compresi i professionisti del Team, e un registro degli eventi compilato in automatico: per esempio accessi bloccati, funzioni tentate senza averne diritto, lo stesso account usato da reti diverse a pochi minuti di distanza, molti SMS o molte schede paziente in poco tempo, un possibile dato di un paziente in un messaggio del Team. Il registro contiene solo riferimenti (quale account, quando, da quale indirizzo IP) e il tipo di indizio, mai dati clinici né il testo dei messaggi. Un evento del registro è un indizio che l'amministrazione controlla: da solo non sospende l'account e non porta a nessuna decisione automatica.
  • Dati sanitari dei pazienti — li trattiamo come responsabili per conto del medico. La base giuridica verso il paziente è la finalità di cura (artt. 6.1.b e 9.2.h GDPR) ed è a carico del medico titolare.
  • Ricerca scientifica, solo con il consenso del paziente — finalità facoltativa. Se il paziente lo autorizza nel consenso informato (punto 3), i suoi dati vengono prima resi anonimi in modo irreversibile e solo in questa forma possono essere condivisi per la ricerca scientifica, per migliorare la conoscenza delle patologie e trovare nuove cure. Base giuridica: consenso esplicito (art. 9.2.a GDPR). Il consenso si può negare o revocare in qualsiasi momento, anche dall'area riservata del paziente, senza alcuna conseguenza sulle cure; la revoca vale per il futuro. I dati resi anonimi non consentono di risalire alla persona.

Non usiamo i dati clinici per addestrare modelli di intelligenza artificiale, non li vendiamo e non li cediamo a terzi per finalità commerciali. Oltre ai fornitori che fanno funzionare il servizio (punto 6), l'unica condivisione possibile è quella per la ricerca scientifica descritta sopra: facoltativa e limitata a dati resi anonimi in modo irreversibile.

5. Dove stanno i dati

I dati sono conservati su server situati nell'Unione Europea, cifrati sia in transito sia a riposo. Se un fornitore dovesse trattarli fuori dallo Spazio Economico Europeo, lo faremmo solo con le garanzie previste dal Capo V del GDPR (clausole contrattuali standard o decisione di adeguatezza).

6. A chi possono essere comunicati

Ai fornitori che ci servono per far funzionare il servizio, nominati responsabili:

  • fornitore dell'infrastruttura di hosting;
  • fornitore del servizio di pagamento, per i soli dati di fatturazione;
  • fornitore del servizio di trascrizione e strutturazione del testo, limitatamente al contenuto necessario e senza conservazione per finalità proprie;
  • fornitore dei servizi di posta elettronica e di messaggistica;
  • fornitore di servizi SMS, limitatamente al numero di telefono e al contenuto dei messaggi di servizio: inviti del medico, promemoria e cambi degli appuntamenti, collegamento all'appuntamento online, avviso di ricetta elettronica pronta (solo per i professionisti che prescrivono), avvisi sugli appuntamenti e sui messaggi del Team (mai il testo dei messaggi), codici monouso per l'accesso e per la firma. Nessun dato clinico (diagnosi, referti, farmaci) viaggia in questi messaggi.

Solo per i pazienti che lo hanno autorizzato (punto 3 del consenso informato), enti e gruppi di ricerca scientifica possono ricevere dati resi prima anonimi in modo irreversibile, per le finalità di ricerca descritte al punto 4: mai dati che permettano di identificare il paziente.

Team di professionisti in convenzione. Quando fissi un appuntamento o scrivi a un professionista del Team (commercialista, broker assicurativo, psicologo, consulente finanziario, personal trainer o nutrizionista), lui vede nel suo account il tuo nome, la tua professione, l'e-mail, il numero di cellulare, gli appuntamenti e i messaggi che vi scambiate. Nessun dato dei pazienti viene comunicato. Per la prestazione che ti rende il professionista tratta i tuoi dati come titolare autonomo; la base giuridica è la tua richiesta (art. 6.1.b). Messaggi e appuntamenti restano conservati su Prevenire.ai per far funzionare il servizio. L'amministrazione di Prevenire.ai non legge i messaggi e le note del Team: può farlo solo per un controllo motivato, per esempio quando il registro degli eventi segnala un possibile dato di un paziente o quando arriva una segnalazione. In quel caso l'amministratore scrive il motivo, e ogni consultazione resta registrata (chi, quando, che cosa e perché). I dettagli sono nei Termini e Condizioni.

Psicologo e nutrizionista del Team. Il solo fatto di fissare un colloquio con lo psicologo o con il nutrizionista può rivelare informazioni sulla tua salute, che sono dati di categoria particolare (art. 9 GDPR). Per questo nella tua agenda l'appuntamento compare come «Incontro riservato», negli SMS si parla di «un professionista del Team» senza nominare la figura, gli argomenti che puoi indicare alla prenotazione non contengono voci cliniche, e la chat serve solo a organizzare gli appuntamenti: non scriverci informazioni sulla tua salute. Ciò che riguarda la tua salute, comprese le abitudini alimentari, lo tratti nel colloquio con il professionista, che ne è titolare autonomo e ti chiede il consenso previsto dalla sua professione. Anche nei numeri e nel registro degli eventi che l'amministrazione consulta, gli incontri con lo psicologo e con il nutrizionista compaiono solo come totali, senza dire chi li ha fissati. Il dettaglio per professionista si apre solo per un controllo motivato, registrato allo stesso modo.

L'elenco aggiornato dei responsabili è disponibile su richiesta scrivendo a info@prevenire.ai.

7. Per quanto tempo

  • Dati dell'account: per tutta la durata dell'abbonamento e per i 12 mesi successivi, salvo obblighi di legge più lunghi.
  • Dati di fatturazione: 10 anni, come impone la normativa fiscale.
  • Dati clinici dei pazienti: li conserviamo finché il medico titolare li mantiene nel gestionale. I termini di conservazione della documentazione sanitaria sono stabiliti dalla normativa e dalle indicazioni dell'Ordine o dell'Albo di appartenenza, ed è il medico a doverli rispettare.
  • Registrazioni vocali: quelle del dittafono servono a produrre la trascrizione e si cancellano quando il medico salva la nota; il racconto registrato dal paziente arriva al medico come messaggio audio e resta nella conversazione finché non viene eliminato.
  • Messaggi e appuntamenti del Team: per tutta la durata dell'abbonamento, o del mese gratuito, e per i 12 mesi successivi; poi vengono cancellati. Con la cancellazione dell'account vengono cancellati insieme agli altri dati dell'account.
  • Numeri d'uso del servizio: fanno parte dei dati dell'account e si cancellano, o diventano anonimi, con l'account.
  • Registro degli eventi di sicurezza e registro delle consultazioni dell'amministrazione: 12 mesi dall'evento (per un evento che si ripete, dall'ultima volta), anche se nel frattempo l'account viene cancellato, perché servono alla sicurezza del servizio e alla difesa in caso di contestazioni; poi si cancellano in automatico. Contengono solo riferimenti, mai dati clinici né il testo dei messaggi.
  • Eliminazione dell'account del paziente: la richiesta si può annullare entro 30 giorni; passato il termine i dati personali vengono resi anonimi e i file caricati eliminati. La documentazione clinica prodotta dal medico resta al medico, che ne è titolare e ha l'obbligo di conservarla nei termini di legge.

8. I tuoi diritti

Puoi in qualsiasi momento chiedere di:

  • sapere quali dati trattiamo e ottenerne copia (accesso, art. 15);
  • correggerli se sono inesatti (rettifica, art. 16);
  • cancellarli, nei casi previsti (art. 17);
  • limitarne il trattamento (art. 18);
  • riceverli in formato leggibile da un altro programma (portabilità, art. 20);
  • opporti al trattamento fondato sul legittimo interesse (art. 21).

Scrivi a info@prevenire.ai: rispondiamo entro 30 giorni. Se ritieni che il trattamento violi il Regolamento, puoi presentare reclamo al Garante per la protezione dei dati personali.

9. Come proteggiamo i dati

  • Cifratura in transito (TLS) e a riposo.
  • Password conservate con funzioni di hash non reversibili: nessuno, nemmeno noi, può rileggerle.
  • Accesso al dato clinico limitato al medico titolare e a chi lui autorizza.
  • Un amministratore di Prevenire.ai può entrare nell'account di un utente (per esempio per l'assistenza tecnica) solo se è autorizzato alla supervisione, mai nell'account di un altro amministratore, e scrivendo il motivo: ogni ingresso resta nel registro delle consultazioni. Lo stesso vale per le password e i link di accesso dati ai professionisti del Team.
  • Registro degli accessi, registro degli eventi di sicurezza e registro delle consultazioni fatte dall'amministrazione (chi ha visto che cosa, quando e perché); copie di sicurezza periodiche.
  • Formazione e vincoli di riservatezza per chi lavora con noi.

In caso di violazione dei dati che comporti un rischio per i diritti degli interessati, avvisiamo il titolare senza ingiustificato ritardo, come prevede l'art. 33 GDPR.

10. Cookie

Usiamo solo cookie tecnici, necessari a tenere aperta la sessione e a ricordare le tue preferenze: per questi non serve consenso. L'elenco completo, con finalità e durata, è nella Cookie Policy. Se in futuro useremo cookie di statistica o di profilazione, ti chiederemo prima il consenso.

11. Minori

L'accesso professionale è riservato a maggiorenni. I dati di pazienti minorenni possono essere trattati dal medico nell'ambito della cura, con il consenso di chi esercita la responsabilità genitoriale.

12. Modifiche

Se cambiamo questa informativa in modo sostanziale te lo comunichiamo per e-mail e aggiorniamo la data in cima alla pagina.