Articolo 28 GDPR
Accordo sul trattamento dei dati
Istruzioni e misure applicabili alle richieste di appuntamento gestite per conto dello studio.
1. Parti, ruoli e durata
Lo studio o professionista che accetta questo accordo è il titolare del trattamento dei dati delle proprie richieste di appuntamento. Bruno Benedetto Domingo, ditta individuale VisitaOra, P.IVA 18718021001, sede a Roma (indirizzo completo nelle informazioni legali), PEC brunobenedetto.domingo@mpspec.it, è il responsabile del trattamento per le attività descritte qui. L'accordo decorre dall'accettazione registrata nell'account e dura per il rapporto di servizio e le operazioni di restituzione o cancellazione successive. Per account, sicurezza, rapporto commerciale e fatturazione, VisitaOra opera invece come titolare secondo la propria informativa.
2. Oggetto e istruzioni documentate
VisitaOra riceve, conserva, mostra e aggiorna le richieste di appuntamento, calcola disponibilità, consegna notifiche operative, permette al paziente o referente di gestire una richiesta tramite link personale e consente allo studio esportazione e cancellazione secondo le funzioni del servizio. Sono interessati pazienti, referenti, professionisti e personale autorizzato dallo studio. I dati comprendono nominativi, recapiti, prestazione richiesta, data e ora, stato e note organizzative. La prenotazione di una prestazione sanitaria può rendere desumibili dati sulla salute; lo studio deve limitarne il contenuto e non usare il campo note per referti o diagnosi.
Le istruzioni del titolare sono questo accordo, le condizioni e le impostazioni o azioni lecite impartite nell'account. VisitaOra tratta i dati soltanto su tali istruzioni, salvo obbligo di legge; in quest'ultimo caso informa preventivamente lo studio se la legge lo consente. Se ritiene un'istruzione contraria alla normativa, informa tempestivamente lo studio e ne sospende l'esecuzione nella misura necessaria.
3. Persone autorizzate e sicurezza
VisitaOra limita l'accesso alle persone autorizzate e vincolate alla riservatezza. Le misure tecniche includono TLS, separazione logica tra studi, controllo degli accessi, protezione delle credenziali, scadenza e revoca dei link personali, hash dei token brevi del referente, cifratura dei token delle integrazioni, rate limiting e log minimizzati. Le copie di sicurezza cifrate, il ripristino e la risposta agli incidenti sono disciplinati da procedure operative documentate e soggette a controlli periodici. Lo studio protegge i propri accessi, gestisce gli utenti autorizzati e usa un canale alternativo in caso di indisponibilità. Le misure sono riesaminate in relazione ai rischi e alle modifiche del servizio.
4. Sub-responsabili e trasferimenti
Lo studio autorizza in via generale il ricorso ai sub-responsabili necessari indicati in questo elenco: Hetzner Online GmbH per hosting e database nell'UE; Aruba S.p.A. per consegna delle email operative e relative caselle. Il dominio e il DNS di Aruba non comportano di per sé accesso ordinario alle richieste, mentre l'invio email comporta il trattamento dei dati inclusi nel messaggio. Stripe tratta i dati di pagamento del cliente nel distinto rapporto commerciale e non riceve dati delle prenotazioni tramite questo accordo.
Google Calendar, se collegato volontariamente dallo studio, riceve i dati strettamente necessari alla sincronizzazione configurata. WhatsApp Business Platform e un eventuale ulteriore provider di email transazionali saranno aggiunti all'elenco effettivo e alla documentazione prima dell'attivazione dei relativi canali per dati reali. Le condizioni dei fornitori, i ruoli e le garanzie per eventuali trasferimenti fuori SEE devono essere verificati prima dell'attivazione.
VisitaOra comunica allo studio con ragionevole preavviso le sostituzioni o aggiunte pianificate di sub-responsabili, dando modo di sollevare un'obiezione motivata. Impone a ciascun sub-responsabile obblighi sostanzialmente equivalenti per le attività affidate e resta responsabile verso lo studio per l'adempimento di tali obblighi.
5. Assistenza e incidenti
Tenendo conto della natura del trattamento e delle informazioni disponibili, VisitaOra assiste lo studio nelle richieste degli interessati e negli obblighi relativi a sicurezza, violazioni dei dati, valutazione d'impatto e consultazione preventiva. Comunica allo studio senza ingiustificato ritardo una violazione dei dati personali di cui viene a conoscenza, fornendo le informazioni disponibili e aggiornandole quando emergono ulteriori elementi. Lo studio resta responsabile delle decisioni e comunicazioni che competono al titolare.
6. Restituzione, cancellazione e verifiche
Lo studio può esportare i dati disponibili attraverso le funzioni previste dal servizio. Alla fine del rapporto VisitaOra restituisce o cancella i dati trattati per conto dello studio, secondo la scelta documentata del titolare e salvi gli obblighi di conservazione applicabili. Le richieste concluse seguono la cancellazione automatica dopo 180 giorni dall'ultimo aggiornamento, salvo blocco documentato. Le copie di sicurezza possono mantenere temporaneamente dati eliminati dal sistema attivo. Gli snapshot sono soggetti a una procedura giornaliera di eliminazione con obiettivo di conservazione non superiore a 30 giorni; eventuali anomalie sono monitorate. Dopo un ripristino devono essere riapplicate le cancellazioni e le limitazioni intervenute successivamente alla copia ripristinata.
VisitaOra rende disponibili le informazioni necessarie a dimostrare il rispetto di questo accordo e consente verifiche proporzionate, concordate in modo da proteggere i dati degli altri studi e la sicurezza del servizio. Le richieste operative possono essere inviate a privacy@visitaora.it.