Informativa sulla Privacy
Ultimo aggiornamento: 30 Luglio 2026
1. Titolare del Trattamento
Il Titolare del Trattamento dei dati personali è Dani-Sys, con sede legale in Italia, P.IVA 04042160541, contattabile all'indirizzo email privacy@dani-sys.it.
2. Tipologie di Dati Raccolti
Euresis raccoglie e tratta le seguenti categorie di dati:
- Dati identificativi del medico: nome, cognome, email, numero di iscrizione all'Albo, Partita IVA, Codice Fiscale, indirizzo studio.
- Dati dei pazienti: nome, cognome, codice fiscale, data di nascita, dati anamnestici, referti medici, prescrizioni. Questi dati sono inseriti esclusivamente dal medico titolare dello studio e sono trattati sotto la sua responsabilità come Titolare autonomo del trattamento dei dati dei propri pazienti.
- Dati tecnici: indirizzo IP, tipo di browser, dati di log per finalità di sicurezza e diagnostica.
- Dati di pagamento: elaborati esclusivamente tramite Stripe Inc. (PCI DSS compliant). Euresis non conserva mai dati di carte di credito.
3. Finalità e Base Giuridica del Trattamento
- Esecuzione del contratto (Art. 6(1)(b) GDPR): fornitura del servizio SaaS, gestione dell'account, elaborazione dei pagamenti.
- Obbligo legale (Art. 6(1)(c) GDPR): adempimenti fiscali e contabili.
- Legittimo interesse (Art. 6(1)(f) GDPR): sicurezza del sistema, prevenzione frodi, analisi aggregate anonime per miglioramento del servizio.
4. Trattamento dei Dati Sanitari
I dati sanitari dei pazienti (anamnesi, referti, prescrizioni) sono trattati nel rispetto dell'Art. 9(2)(h) del GDPR (assistenza sanitaria) sotto la responsabilità del medico iscritto all'Albo. Euresis agisce come Responsabile del trattamento (Data Processor) ai sensi dell'Art. 28 GDPR.
Misure di sicurezza implementate:
- Database PostgreSQL isolato e dedicato con crittografia a livello applicativo
- Row-Level Security (RLS): ogni medico accede esclusivamente ai propri dati
- Connessioni HTTPS con certificato SSL/TLS
- Backup cifrati giornalieri su Oracle Cloud (conservazione: 90 giorni)
- Audit trail completo: ogni modifica, cancellazione o accesso ai dati è tracciato
- Soft delete: i dati clinici non vengono mai eliminati definitivamente
5. Intelligenza Artificiale (CDSS)
Euresis utilizza un servizio AI esterno per il supporto decisionale clinico (CDSS) e per l'estrazione del testo dai referti. I contenuti clinici necessari alla richiesta possono essere inviati al provider AI configurato. Il sistema richiede provider con criteri di conservazione compatibili con la modalità ZDR quando disponibili, ma il professionista deve verificare le condizioni del proprio provider. I suggerimenti sono puramente indicativi e non sostituiscono il giudizio clinico del medico.
6. Conservazione dei Dati
- Dati dell'account medico: conservati per tutta la durata del contratto e per i 10 anni successivi alla cessazione (obbligo fiscale).
- Dati clinici dei pazienti: conservati per il periodo richiesto dalla normativa sanitaria italiana (minimo 10 anni dalla data dell'ultimo contatto clinico).
- Log di accesso: 12 mesi (Art. 132 D.Lgs. 196/2003).
7. Diritti dell'Interessato
In conformità agli Artt. 15-22 del GDPR, l'utente ha diritto di:
- Accedere ai propri dati personali
- Richiedere la rettifica dei dati inesatti
- Richiedere la cancellazione dei dati (nei limiti della normativa sanitaria)
- Richiedere la limitazione del trattamento
- Richiedere la portabilità dei dati
- Opporsi al trattamento
- Proporre reclamo al Garante per la Protezione dei Dati Personali
Per esercitare i propri diritti, scrivere a: privacy@dani-sys.it
8. Trasferimento Dati Extra-UE
I dati sono conservati su server in UE (VPS Contabo, Germania). I backup sono archiviati su Oracle Cloud (regione EU-Frankfurt). L'utilizzo del provider AI scelto può comportare un trasferimento temporaneo dei dati clinici verso l'area geografica e secondo le garanzie indicate dal provider stesso. Le chiavi personali sono gestite dal professionista.
9. Contatti
Per qualsiasi domanda relativa alla privacy:
Email: privacy@dani-sys.it
Sito: euresis.dani-sys.it