Privacy Policy e Informativa sul Trattamento dei Dati Personali
(Ai sensi dell'Art. 13 del Regolamento UE 2016/679 - GDPR)
1. Titolare del Trattamento dei Dati
Il Titolare del trattamento è lo Studio Dentistico dott. Cardone Claudio stp/srl, con sede legale in viale B. Bardanzellu, 98, 00155 Roma, P. Iva: 12323331004, C.F. 97741370585, tel 0640500484. Email di contatto: [inserire email dedicata, es. privacy@dominio.it].
2. Tipologia di Dati Trattati
L'applicazione gestisce dati di natura comune e dati appartenenti a categorie particolari (art. 9 GDPR - dati sanitari):
- Dati Anagrafici e di Contatto: nome, cognome, codice fiscale, indirizzo, numero di telefono, email.
- Dati Sanitari: anamnesi medica, cartelle cliniche, piani di cura, radiografie, dati di fatturazione e tracciamento dei trattamenti odontoiatrici.
- Dati di Accesso e Log: indirizzo IP, orari di accesso, log delle operazioni effettuate dagli operatori autorizzati.
3. Finalità del Trattamento e Base Giuridica
I dati vengono trattati esclusivamente per le seguenti finalità:
- Erogazione delle prestazioni sanitarie: diagnosi, cura e gestione dei trattamenti odontoiatrici (Art. 9, par. 2, lett. h del GDPR).
- Adempimenti amministrativi e contabili: fatturazione, gestione degli appuntamenti, adempimenti fiscali obbligatori.
- Sicurezza informatica e Audit Log: tracciamento degli accessi e delle modifiche per garantire l'integrità e la riservatezza dei dati e prevenire accessi non autorizzati.
4. Modalità di Trattamento e Sicurezza
Il trattamento viene effettuato con strumenti informatici dotati di misure di sicurezza avanzate, tra cui:
- Autenticazione con controllo degli accessi basato sui ruoli (Role-Based Access Control).
- Protezione del database tramite regole Row Level Security (RLS).
- Crittografia dei dati in transito (SSL/HTTPS) e archiviazione sicura.
- Localizzazione dei dati: i dati sono archiviati su server localizzati esclusivamente all'interno dell'Unione Europea (regione di Francoforte, Germania).
5. Comunicazione e Destinatari dei Dati
I dati sanitari non vengono diffusi. Possono essere comunicati esclusivamente a:
- Personale sanitario e amministrativo dello Studio, debitamente autorizzato e istruito.
- Fornitori di servizi tecnologici (es. infrastruttura cloud) limitatamente alla gestione tecnica dell'infrastruttura.
- Consiglieri fiscali (commercialista) limitatamente ai dati di fatturazione.
6. Periodo di Conservazione
I dati sanitari e le cartelle cliniche sono conservati a tempo indeterminato, in conformità con gli obblighi di legge italiani in materia sanitaria e deontologica. I log di accesso al sistema vengono conservati per un periodo minimo di [es. 6 o 12] mesi.
7. Diritti dell'Interessato
I pazienti e gli utenti del software possono esercitare in ogni momento i diritti previsti dagli artt. 15-22 del GDPR (accesso, rettifica, cancellazione ove applicabile, limitazione, opposizione). Le richieste vanno inviate all'indirizzo email del Titolare. È inoltre diritto dell'interessato proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali (www.garanteprivacy.it).