Informativa sulla Privacy

Versione 2026-08-23b

MetisPro è la piattaforma che i professionisti della nutrizione usano per seguire i propri pazienti. Questa informativa spiega chi tratta quali dati e a che titolo, perché in una piattaforma come questa i ruoli sono due e non uno.

1. Due ruoli, e non vanno confusi

Sui dati dei pazienti il titolare è il professionista. È lui che decide perché e come trattarli, nell’ambito del rapporto di cura, ed è a lui che il paziente si rivolge per esercitare i propri diritti. MetisPro tratta quei dati come responsabile ai sensi dell’art. 28 GDPR, soltanto per far funzionare il servizio e su istruzione del professionista: i termini di quel rapporto sono scritti nella nomina a Responsabile del trattamento.

Sui dati dell’account professionale MetisPro è titolare autonomo: nome, indirizzo email, dati di fatturazione, pagamenti dell’abbonamento e dati d’uso della piattaforma. È di questi che parlano i punti seguenti.

2. Titolare del trattamento

MetisPro. Per qualsiasi richiesta in materia di protezione dei dati: metis-pro@googlegroups.com.

3. Dati trattati e finalità

  • Dati di registrazione e account (nome, email, credenziali): per creare e gestire l’accesso. Base giuridica: esecuzione del contratto.
  • Dati di fatturazione e pagamento: per emettere i documenti fiscali e incassare l’abbonamento. Base giuridica: obbligo di legge ed esecuzione del contratto.
  • Dati d’uso (accessi, funzioni utilizzate, log tecnici): per far funzionare il servizio, prevenire abusi e correggere i malfunzionamenti. Base giuridica: legittimo interesse.
  • Dati dei pazienti, comprese le categorie particolari dell’art. 9 GDPR: trattati soltanto per conto del professionista, che ne è titolare. Non li usiamo per finalità proprie e non li usiamo per addestrare modelli di intelligenza artificiale.

4. Chi tratta i dati insieme a noi

Il servizio poggia su fornitori terzi — infrastruttura, intelligenza artificiale, pagamenti, posta elettronica — che agiscono come responsabili o sub-responsabili e sono vincolati da obblighi di protezione dei dati. Sono elencati per nome, finalità e ubicazione nella pagina Sicurezza e protezione dei dati.

I dati non vengono ceduti né venduti a nessuno. Possono essere comunicati all’autorità solo quando la legge lo impone.

5. Dove stanno e quanto restano

Database, autenticazione e archivio documenti si trovano su infrastruttura nell’Unione Europea.

I dati dell’account restano per la durata del rapporto e, dopo la cessazione, per il tempo previsto dagli obblighi fiscali e di difesa in giudizio. I dati dei pazienti restano finché il professionista li conserva: i termini li stabilisce lui come titolare, nel rispetto degli obblighi di conservazione della documentazione sanitaria.

6. Sicurezza

Cifratura in transito e a riposo, accessi verificati lato server documento per documento, accessi del paziente revocabili, consensi registrati in sola aggiunta. Le misure sono descritte per esteso nella pagina Sicurezza e protezione dei dati.

7. I tuoi diritti

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità e opporti al trattamento, e puoi proporre reclamo al Garante per la protezione dei dati personali.

A chi rivolgersi cambia con il ruolo. Se sei un professionista, per i dati del tuo account scrivi a noi. Se sei un paziente, i tuoi dati sanitari sono trattati dal tuo professionista: è a lui che vanno le richieste. Dalla tua area riservata puoi comunque, in autonomia, esportare tutto quello che ti riguarda, revocare al professionista l’accesso al tuo spazio e chiedere la chiusura del tuo spazio personale.

8. Modifiche

Le modifiche sostanziali vengono comunicate via email o con un avviso nella piattaforma, e la versione di questa pagina cambia insieme a quella dell’accordo.

    Informativa sui Cookie

    Utilizziamo i cookie per analizzare il traffico e migliorare la tua esperienza. Acconsenti al loro utilizzo?