Sicurezza e protezione dei dati

Chi carica l’anamnesi di una persona ha il diritto di sapere di chi si sta fidando. Qui c’è cosa facciamo dei dati, chi può leggerli e chi li tratta insieme a noi — senza formule generiche.

Cifrati in transito e a riposo

Tutto il traffico passa da TLS, e i dati sono cifrati anche quando sono fermi sui dischi. Vale per la scheda clinica come per i documenti che carichi.

Ogni lettura è verificata dal server

Non è l’applicazione a decidere cosa mostrarti: sono regole eseguite dal database, che legano ogni documento all’identità che può leggerlo. Nessuna collezione è leggibile senza una sessione, e un paziente vede solo ciò che è suo.

Server nell’Unione Europea

Database, autenticazione e archivio documenti stanno su infrastruttura europea. Nessun dato sanitario esce dall’Unione.

L’accesso del paziente è revocabile

Il paziente entra con credenziali proprie o con un link personale. Il professionista può revocare quell’accesso in qualsiasi momento; il paziente può revocare al professionista l’accesso al proprio spazio, dalla sua area.

I consensi si scrivono, non si modificano

Ogni consenso è registrato in sola aggiunta con testo, momento e modalità. Una prova che il titolare o l’interessato possono cambiare dopo non prova nulla.

I dati si portano via e si cancellano

Il paziente può esportare tutto quello che lo riguarda in un file leggibile, e può chiudere il proprio spazio. La documentazione clinica prodotta dal professionista resta soggetta agli obblighi di conservazione che gravano su di lui: nessun software può derogarli, e chi promette il contrario sta promettendo un’illegittimità.

Chi tratta i dati insieme a noi

I fornitori su cui poggia il servizio, dichiarati per nome: un titolare non può autorizzare quello che non sa.

FornitoreFinalitàUbicazioneDati sanitari
Google Cloud / Firebase (Google Ireland Ltd.)Database, autenticazione, archiviazione dei documenti e hosting dell’applicazione.Unione Europea
Google Gemini (Google Ireland Ltd.)Generazione dei piani alimentari, dei referti e delle trascrizioni, sui soli dati che il professionista invia per quella richiesta.Unione Europea
Stripe Payments Europe Ltd.Incasso dei pagamenti online delle visite e dei prodotti.Unione EuropeaNo
Aruba S.p.A.Invio delle email di servizio: promemoria, inviti, accessi all’area riservata.ItaliaNo
Nomina a Responsabile (art. 28 GDPR)Informativa privacy

Hai riscontrato un problema di sicurezza? Scrivici a metis-pro@googlegroups.com: rispondiamo, e non archiviamo.

    Informativa sui Cookie

    Utilizziamo i cookie per analizzare il traffico e migliorare la tua esperienza. Acconsenti al loro utilizzo?