Vai al contenuto
VisitaOra
PrivacyCondizioniDPACookie

Informativa commerciale

Trattamento dei dati personali

Informazioni sui dati gestiti da VisitaOra e sul diverso ruolo dello studio per le richieste dei pazienti.

Versione
commercial-2026-10-08-v3
In vigore dal
2026-10-08

1. Titolare e ruoli

Per registrazione, verifica dei professionisti, gestione del rapporto commerciale, fatturazione, assistenza, sicurezza e raccolta di interesse, il titolare è Bruno Benedetto Domingo, ditta individuale VisitaOra, P.IVA 18718021001, sede a Roma (indirizzo completo nelle informazioni legali). Contatto privacy: privacy@visitaora.it; PEC: brunobenedetto.domingo@mpspec.it.

Quando VisitaOra gestisce l'agenda e le richieste di appuntamento per uno studio, quest'ultimo determina finalità e istruzioni per i dati dei suoi pazienti e VisitaOra agisce come responsabile del trattamento nei limiti dell'accordo applicabile. Il professionista fornisce ai pazienti la propria informativa e resta responsabile delle prestazioni sanitarie. VisitaOra non eroga cure né usa i dati delle richieste per pubblicità o profilazione.

2. Dati e finalità

Per i professionisti: dati identificativi e di contatto, qualifica e iscrizione professionale, dati dell'account e di sicurezza, inclusi gli eventuali dispositivi attendibili scelti dall’utente, accettazioni dei documenti, preferenze, dati di fatturazione e identificativi tecnici dell'abbonamento. I dati dell'Albo sono usati per la verifica della qualifica professionale; codice fiscale e iscrizione possono essere confrontati tramite impronte crittografiche per limitare la prova a un professionista.

Per i pazienti e referenti, secondo le istruzioni dello studio: nominativi, recapiti, prestazione scelta, data e ora, stato della richiesta e brevi note organizzative. Non inserire diagnosi, referti o dettagli clinici nel campo note. La scelta di uno studio o di una prestazione può comunque rivelare informazioni sulla salute: il trattamento è limitato alle funzioni necessarie alla richiesta.

I dati sono usati per fornire e proteggere il servizio, verificare i professionisti, gestire richieste, comunicazioni operative, pagamenti e obblighi fiscali. Per i dati trattati da VisitaOra come titolare, le basi giuridiche pertinenti sono misure precontrattuali e contratto, obblighi di legge e legittimo interesse alla sicurezza e prevenzione degli abusi. Lo studio determina le basi giuridiche dei trattamenti di cui è titolare, inclusi quelli relativi alla salute.

3. Destinatari e fornitori

L'accesso applicativo è limitato allo studio competente e al gestore autorizzato. Hetzner ospita applicazione e database; Aruba fornisce dominio, DNS, caselle e invio SMTP, trattando i dati necessari alla consegna delle email. Stripe riceve i dati necessari ai pagamenti quando il professionista avvia Checkout. Google Calendar e WhatsApp ricevono dati soltanto se le relative integrazioni sono attive e scelte dall'utente; le integrazioni non disponibili non vengono usate. Altri fornitori di email transazionali saranno indicati prima dell'attivazione. Per il trattamento svolto per conto dello studio, l'elenco dei sub-responsabili e le relative attività sono nell'accordo sul trattamento.

Il servizio principale è ospitato nell'Unione europea. Per ogni integrazione che possa comportare accessi o trasferimenti fuori dallo SEE sono verificate le condizioni del fornitore e le garanzie applicabili prima dell'attivazione. Nessun dato paziente è condiviso con piattaforme pubblicitarie.

4. Conservazione e sicurezza

Le richieste attive restano disponibili per la gestione; le richieste concluse e i contatti collegati sono eliminati dopo 180 giorni dall'ultimo aggiornamento, salvo necessità documentate. I nuovi link personali della singola richiesta scadono dopo 30 giorni dalla creazione; i link precedenti all'introduzione della scadenza scadono entro 30 giorni dall'aggiornamento; il link per recuperare le proprie richieste scade dopo 30 minuti e le sue associazioni tecniche sono rimosse dopo ulteriori 24 ore. Le copie di sicurezza possono conservare temporaneamente dati già eliminati dal sistema attivo; dopo un ripristino le cancellazioni e limitazioni registrate devono essere riapplicate. I documenti fiscali seguono i termini di legge. Alla chiusura dell'account, il profilo, le credenziali e i dati di prenotazione vengono rimossi salvo blocchi documentati; gli identificativi tecnici dell'account restano pseudonimizzati, mentre i dati fiscali necessari a fatture e riconciliazione restano identificativi per i termini applicabili. Le impronte crittografiche scollegate dall'account, usate per impedire nuove prove gratuite, sono eliminate dopo 24 mesi. Gli altri dati di sicurezza e supporto seguono i periodi indicati nel registro dei trattamenti.

Le misure tecniche previste includono separazione tra studi, TLS, controllo degli accessi, MFA disponibile, hash dei token temporanei del referente, scadenza e revoca dei link personali di gestione, cifratura dei segreti delle integrazioni e log minimizzati. Le copie di sicurezza cifrate sono conservate in un repository separato e soggette a una procedura giornaliera di eliminazione. Sono previsti controlli periodici di ripristino e riesami della risposta agli incidenti. Nessuna misura elimina ogni rischio: gli incidenti vengono valutati e comunicati secondo gli obblighi applicabili.

5. Diritti e contatti

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità o opposizione nei casi previsti dal GDPR. Per una richiesta relativa a un appuntamento rivolgiti allo studio indicato nella sua pagina; VisitaOra lo assiste nell'evasione. Per i trattamenti propri di VisitaOra scrivi a privacy@visitaora.it. Puoi proporre reclamo al Garante per la protezione dei dati personali.

6. Cookie e aggiornamenti

Oltre agli strumenti necessari e alla preferenza del tema, sulle sole pagine commerciali, sulle guide e sulla conferma della richiesta di prova possono essere attivati Google Analytics e la misurazione delle conversioni Google Ads, soltanto dopo il consenso separato per le rispettive finalità. Google Tag Manager gestisce i tag. Le pagine operative, il modulo con i dati professionali, i link personali e le richieste dei pazienti sono esclusi. Non sono attivi remarketing, conversioni avanzate o pubblicità personalizzata. Il consenso è facoltativo e revocabile dalla pagina Cookie; il rifiuto non limita il servizio. Sono trattati eventi di navigazione commerciale, informazioni tecniche del browser, indirizzo IP nella comunicazione con Google e identificativi pubblicitari soltanto per la finalità consentita. Non vengono trasmessi campi dei moduli, identificativi degli account o dati dei pazienti. Google può trattare i dati anche fuori dallo SEE secondo gli accordi e le garanzie applicabili, descritti nella pagina Cookie. Dettagli e durate sono nella pagina cookie e tecnologie locali. Le modifiche sostanziali di questa informativa saranno pubblicate con una nuova versione e, ove necessario, comunicate agli interessati.

© VisitaOraInformazioni legaliCondizioniDPACookieArea professionista