Chi carica l’anamnesi di una persona ha il diritto di sapere di chi si sta fidando. Qui c’è cosa facciamo dei dati, chi può leggerli e chi li tratta insieme a noi — senza formule generiche.
Cifrati in transito e a riposo
Tutto il traffico passa da TLS, e i dati sono cifrati anche quando sono fermi sui dischi. Vale per la scheda clinica come per i documenti che carichi.
Ogni lettura è verificata dal server
Non è l’applicazione a decidere cosa mostrarti: sono regole eseguite dal database, che legano ogni documento all’identità che può leggerlo. Nessuna collezione è leggibile senza una sessione, e un paziente vede solo ciò che è suo.
Server nell’Unione Europea
Database, autenticazione e archivio documenti stanno su infrastruttura europea. Nessun dato sanitario esce dall’Unione.
L’accesso del paziente è revocabile
Il paziente entra con credenziali proprie o con un link personale. Il professionista può revocare quell’accesso in qualsiasi momento; il paziente può revocare al professionista l’accesso al proprio spazio, dalla sua area.
I consensi si scrivono, non si modificano
Ogni consenso è registrato in sola aggiunta con testo, momento e modalità. Una prova che il titolare o l’interessato possono cambiare dopo non prova nulla.
I dati si portano via e si cancellano
Il paziente può esportare tutto quello che lo riguarda in un file leggibile, e può chiudere il proprio spazio. La documentazione clinica prodotta dal professionista resta soggetta agli obblighi di conservazione che gravano su di lui: nessun software può derogarli, e chi promette il contrario sta promettendo un’illegittimità.
Chi tratta i dati insieme a noi
I fornitori su cui poggia il servizio, dichiarati per nome: un titolare non può autorizzare quello che non sa.
| Fornitore | Finalità | Ubicazione | Dati sanitari |
|---|---|---|---|
| Google Cloud / Firebase (Google Ireland Ltd.) | Database, autenticazione, archiviazione dei documenti e hosting dell’applicazione. | Unione Europea | Sì |
| Google Gemini (Google Ireland Ltd.) | Generazione dei piani alimentari, dei referti e delle trascrizioni, sui soli dati che il professionista invia per quella richiesta. | Unione Europea | Sì |
| Stripe Payments Europe Ltd. | Incasso dei pagamenti online delle visite e dei prodotti. | Unione Europea | No |
| Aruba S.p.A. | Invio delle email di servizio: promemoria, inviti, accessi all’area riservata. | Italia | No |
Hai riscontrato un problema di sicurezza? Scrivici a metis-pro@googlegroups.com: rispondiamo, e non archiviamo.