Vai al contenuto
VisitaOra
Privacy Condizioni Cookie

Versione beta operativa

Informativa sul trattamento dei dati personali

Questa informativa descrive come VisitaOra tratta i dati dei medici che richiedono un account e i dati inviati per chiedere un appuntamento.

Versione
beta-2026-07-31
In vigore dal
31 luglio 2026
Contatto
brunob.domingo@gmail.com
VisitaOra non è una cartella clinica né un servizio di emergenza. Non inserire diagnosi, referti o altri dati clinici sensibili nel campo note. In caso di urgenza usa i canali sanitari appropriati.
In questa pagina
  1. Chi tratta i dati e con quale ruolo
  2. Dati trattati
  3. Finalità e basi giuridiche
  4. Conservazione
  5. Destinatari e trasferimenti
  6. Diritti e contatti

1. Chi tratta i dati e con quale ruolo

Per la gestione delle richieste di accesso dei medici, la sicurezza della piattaforma, l'assistenza, la prevenzione degli abusi e l'eventuale futura fatturazione, il titolare è Bruno Domingo, gestore di VisitaOra, contattabile all'indirizzo brunob.domingo@gmail.com.

Per i dati del paziente o del referente inseriti in una richiesta di appuntamento, il titolare è normalmente il medico o lo studio indicato nella pagina di prenotazione. VisitaOra tratta quei dati per conto dello studio, secondo le sue istruzioni, come responsabile del trattamento. Per esercitare un diritto relativo a una prenotazione è quindi opportuno contattare prima lo studio interessato; VisitaOra collaborerà con lo studio.

Prima dell'uso con dati reali, ogni studio deve ricevere e accettare le istruzioni sul trattamento previste dall'articolo 28 GDPR e deve fornire ai propri pazienti la propria informativa.

2. Quali dati trattiamo

Medici e account dello studio

  • nome, cognome, email, password protetta tramite hash, preferenze e dati del profilo pubblico;
  • tipo di attività, specializzazione, Ordine provinciale, Albo e numero d'iscrizione;
  • del codice fiscale sono conservati soltanto un'impronta HMAC non reversibile e le ultime quattro posizioni; l'impronta dell'iscrizione professionale è usata per verifica e prova unica;
  • consensi e versione dei documenti accettati, stato di verifica, MFA, codici di recupero protetti, eventi di sicurezza e audit;
  • se attivati, dati di fatturazione, stato dell'abbonamento e dati tecnici delle integrazioni scelte.

Pazienti e referenti

  • nome e cognome del paziente e, quando diverso, del referente;
  • email e/o telefono, preferenza di notifica e rapporto con la richiesta;
  • prestazione scelta, disponibilità, data, ora, stato della richiesta e brevi note organizzative;
  • identificativi tecnici, token conservati solo in forma hash, informazioni strettamente necessarie a sicurezza, consegna e audit.

VisitaOra non richiede dati clinici nel campo note. Se l'utente li inserisce comunque, lo studio resta responsabile di stabilire la base giuridica applicabile ai dati relativi alla salute e di impartire istruzioni adeguate a VisitaOra.

3. Perché e su quale base trattiamo i dati

Account e beta

Valutare la richiesta, creare e gestire l'account, erogare assistenza e consentire l'uso del servizio: misure precontrattuali ed esecuzione del rapporto richiesto.

Sicurezza e anti-abuso

Verificare l'identità professionale, limitare la prova gratuita a un medico, prevenire frodi e proteggere utenti e piattaforma: legittimo interesse, bilanciato con minimizzazione e impronte non reversibili.

Prenotazioni

Trasmettere e gestire la richiesta per conto dello studio: istruzioni del medico titolare e accordo sul trattamento; la base giuridica verso il paziente è determinata dallo studio.

Obblighi e difesa

Adempiere a obblighi fiscali e legali quando applicabili e accertare o difendere diritti.

Non svolgiamo profilazione pubblicitaria né assumiamo decisioni esclusivamente automatizzate che producano effetti giuridici. La verifica e l'attivazione del medico restano sotto controllo umano. Comunicazioni promozionali saranno inviate soltanto con una base giuridica valida e una modalità semplice di opposizione o revoca.

4. Per quanto tempo conserviamo i dati

  • le richieste di appuntamento attive restano disponibili finché servono alla gestione operativa;
  • richieste concluse, annullate, rifiutate, assenze e relativi contatti vengono eliminate automaticamente 180 giorni dopo l'ultimo aggiornamento, salvo un blocco documentato per contestazioni o obblighi;
  • i link temporanei del referente scadono dopo 30 minuti e le associazioni tecniche vengono rimosse entro 24 ore dalla scadenza;
  • i backup operativi possono conservare una copia per un massimo di 30 giorni e sono soggetti a controlli di accesso e riapplicazione delle cancellazioni dopo un ripristino;
  • dati dell'account, verifica professionale, accettazioni e impronte anti-abuso restano per la durata della beta o del rapporto e per il periodo successivo strettamente necessario a sicurezza, contestazioni e prova unica; la necessità viene riesaminata periodicamente;
  • eventuali documenti fiscali saranno conservati per i termini di legge soltanto dopo l'attivazione commerciale.

Lo studio può richiedere cancellazione, restituzione o limitazione dei dati secondo il proprio accordo con VisitaOra. Un obbligo di conservazione o una contestazione può sospendere temporaneamente la cancellazione della sola informazione necessaria.

5. Destinatari, fornitori e trasferimenti

L'accesso è limitato al gestore autorizzato e allo studio competente. Per il funzionamento possono essere utilizzati fornitori infrastrutturali soggetti a contratto e istruzioni documentate:

  • Hetzner Online GmbH, hosting dell'applicazione e del database nell'Unione europea;
  • Aruba S.p.A., registrazione del dominio e DNS, senza accesso ordinario al contenuto delle prenotazioni;
  • un fornitore di email transazionali, soltanto dopo configurazione e pubblicazione nell'elenco dei sub-responsabili;
  • Google Calendar, solo se il medico collega volontariamente il proprio calendario;
  • Stripe, solo quando i pagamenti saranno attivati e il medico avvierà il relativo flusso.

Il servizio principale è ospitato nell'UE e non prevede trasferimenti sistematici extra SEE. Le integrazioni opzionali possono comportare trattamenti in altri Paesi secondo le condizioni del rispettivo fornitore; prima dell'attivazione saranno verificate garanzie, ruoli e informative applicabili.

6. Come proteggiamo i dati

Usiamo separazione tra studi, TLS, password con hash robusto, MFA per gli operatori, token casuali conservati in forma hash, controllo degli accessi, rate limiting, audit senza contenuti clinici, backup protetti e procedure di risposta agli incidenti. Nessun sistema elimina ogni rischio: eventuali incidenti vengono valutati e gestiti secondo GDPR, incluse le comunicazioni dovute allo studio, agli interessati o al Garante.

7. I tuoi diritti

Nei casi previsti puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opposizione, oppure revocare un consenso senza pregiudicare i trattamenti precedenti. Per i dati di una prenotazione contatta lo studio indicato nella pagina pubblica. Per i trattamenti propri di VisitaOra o per assistenza scrivi a brunob.domingo@gmail.com.

Prima di rispondere potremmo chiedere informazioni proporzionate per verificare l'identità. È inoltre possibile proporre reclamo al Garante per la protezione dei dati personali.

8. Cookie e modifiche

VisitaOra usa soltanto strumenti tecnici necessari e una preferenza locale per il tema. Non sono attivi cookie pubblicitari o di profilazione. Dettagli e durate sono nella pagina cookie e tecnologie locali.

Questa informativa può essere aggiornata quando cambiano funzionalità, fornitori o regole applicabili. Le modifiche sostanziali saranno evidenziate e, quando necessario, verrà richiesta una nuova accettazione. La versione applicabile è indicata all'inizio della pagina.

© VisitaOra Privacy Condizioni Cookie Area medico