REFERTIUS®
    Reg. UE 2016/679 · Trattamento dati sanitari

    Sicurezza e Conformità

    Architettura di sicurezza multi-livello per dati sanitari. Crittografia AES-256, hosting EU, audit trail completo.

    Standard e certificazioni

    Certificazioni e Conformità

    Reg. UE 2016/679

    GDPR

    Trattamento impostato secondo il Regolamento UE 2016/679; il GDPR non prevede una certificazione di conformità generale

    Art. 9 GDPR

    Dati sanitari

    Categorie particolari trattate con basi giuridiche dedicate (cura, obbligo legale)

    Attivo

    Hosting UE

    Regione primaria del progetto in UE; alcuni fornitori possono comportare trattamenti extra-UE

    Nessuna dichiarata

    Certificazioni Refertius

    Le certificazioni dei provider non costituiscono certificazioni proprie di Refertius

    Regolamento UE 2016/679

    Diritti GDPR Garantiti

    Esercizio completo dei diritti previsti per pazienti e interessati

    Diritto di Accesso

    Art. 15 GDPR

    I pazienti possono richiedere copia di tutti i loro dati personali trattati.

    Export completo dei dati in formato leggibile (JSON/PDF) disponibile in qualsiasi momento.

    Diritto di Rettifica

    Art. 16 GDPR

    I pazienti possono richiedere la correzione di dati inesatti.

    Modifica immediata dei dati anagrafici e clinici tramite interfaccia dedicata.

    Diritto alla Cancellazione

    Art. 17 GDPR

    Diritto all'oblio con cancellazione completa dei dati.

    Cancellazione irreversibile con conferma scritta, nel rispetto degli obblighi di conservazione sanitaria.

    Diritto alla Portabilità

    Art. 20 GDPR

    I pazienti possono ricevere i loro dati in formato strutturato.

    Export in formati standard (JSON, CSV, PDF) per trasferimento ad altri sistemi.

    Diritto di Opposizione

    Art. 21 GDPR

    I pazienti possono opporsi al trattamento dei loro dati.

    Gestione delle opposizioni con sospensione immediata del trattamento non essenziale.

    Diritto alla Limitazione

    Art. 18 GDPR

    I pazienti possono richiedere la limitazione del trattamento.

    Flag di limitazione che blocca elaborazioni non autorizzate.

    Misure tecniche e organizzative

    Infrastruttura di Sicurezza

    Crittografia

    • Crittografia at-rest

      AES-256 sul database e sugli oggetti archiviati (standard provider EU)

    • Crittografia in-transit

      TLS 1.2+ su tutte le comunicazioni client e service-to-service

    • Integrità referti

      Hash SHA-256 + timestamp + ID medico stampati su ogni referto firmato

    • Versioning immutabile

      Ogni modifica al referto firmato genera una versione append-only non cancellabile

    Infrastruttura

    • Data Center UE

      Database e storage in Unione Europea (region eu-central)

    • Backup gestiti

      Backup del provider: durata da confermare

    • Disaster Recovery

      Point-in-time recovery a livello provider, ripristino su richiesta

    • Audio temporaneo

      Eliminazione automatica entro 24 ore dalla creazione

    Controllo Accessi

    • 2FA amministratori

      2FA obbligatoria per gli operatori Refertius con accesso ai pannelli admin

    • SSO/SAML enterprise

      Disponibile per cliniche e strutture su piani enterprise

    • RBAC

      Ruoli separati (admin, medico, viewer) con policy a livello di database (RLS)

    • Isolamento dati

      Row-Level Security su ogni tabella sensibile: ogni medico vede solo i propri dati

    Monitoraggio

    • Audit log

      Tracciamento degli accessi e delle azioni sensibili (login, modifiche referto, export)

    • Alerting errori

      Monitoraggio runtime con notifiche immediate su errori e anomalie

    • Scanner sicurezza continuo

      Linter database + scanner edge functions eseguiti automaticamente ad ogni rilascio

    • Rate limiting

      Protezione anti-brute-force su autenticazione e endpoint sensibili

    Policy di conservazione

    Tempi di Conservazione Dati

    Conservazione minima nel rispetto degli obblighi normativi

    TipologiaRetentionBase giuridica
    Referti medici10 anniObbligo legale sanitario (D.Lgs. 196/2003)
    Dati anagrafici pazienti10 anniCollegato a referti medici
    Audio registrazioniEntro 24 ore dalla creazionePulizia automatica della pipeline vocale
    Trascrizioni testualiCollegate al refertoNecessarie per generazione e verifica referto
    Log di accesso2 anniObbligo legale (GDPR Art. 5)
    Dati di fatturazione10 anniObbligo fiscale
    Backup del databaseDA CONFERMAREDurata secondo configurazione del provider, non ancora documentata

    Trattamento dati

    Dati e Localizzazione

    Dati trattati

    • Dati anagrafici pazienti (nome, cognome, codice fiscale)
    • Dati di contatto (email, telefono — opzionali)
    • Audio della visita (temporaneo, eliminato entro 24 ore)
    • Trascrizioni testuali generate da Refertius
    • Referti medici firmati
    • Log di accesso e utilizzo
    • Dati del medico e della struttura

    Localizzazione e trasferimenti

    • Database e storage primari: Unione Europea (region eu-central)
    • Backup gestiti dal provider: durata da confermare
    • Resend: consegna del PDF clinico completo su decisione del medico; regione, retention e idoneità contrattuale DA CHIARIRE
    • Percorso STT: Deepgram, Speechmatics e OpenAI Whisper; garanzie e stati di verifica nel DPA 2.0
    • Percorso clinico: OpenAI, Anthropic e Google/Gemini; regione, retention, training e DPA DA CONFERMARE dove non documentati
    • Stripe: provider distinto per pagamenti, senza dati clinici
    • Sentry: monitoraggio tecnico con dati minimizzati; regione e contratto DA CONFERMARE
    • Elenco completo e stato della due diligence nel DPA 2.0

    Documentazione

    Documenti per Strutture Sanitarie

    Informativa Privacy

    Informativa completa Art. 13-14 GDPR

    DPIA - Valutazione d'Impatto

    Data Protection Impact Assessment

    Registro dei Trattamenti

    Registro conforme Art. 30 GDPR

    DPA - Accordo Trattamento Dati

    Data Processing Agreement per cliniche

    Procedura Data Breach

    Piano di risposta alle violazioni dati

    Informativa Audio Recording

    Informativa pazienti per registrazione audio

    Cookie Policy

    Policy sui cookie e tracciamento

    Termini di Servizio

    Condizioni generali del servizio

    Governance

    Ruoli e Responsabilità

    Clinica / Medico

    Art. 4(7) — Titolare
    • Determina finalità e mezzi del trattamento
    • Informa i pazienti sul trattamento
    • Gestisce le richieste degli interessati

    Refertius

    Art. 28 — Responsabile
    • Tratta i dati solo su istruzioni documentate
    • Garantisce riservatezza del personale
    • Implementa misure di sicurezza adeguate

    Sub-responsabili

    Art. 28(2) GDPR
    • Supabase / AWS — database, storage, edge functions (EU)
    • Supabase — database, storage, autenticazione e infrastruttura; progetto in regione UE
    • Deepgram — trascrizione audio primaria; due diligence DA CONFERMARE
    • Speechmatics — trascrizione audio alternativa/fallback; regione, retention, training e DPA DA CONFERMARE
    • OpenAI — elaborazione clinica e Whisper fallback STT; dati contrattuali DA CONFERMARE
    • Anthropic — generazione e verifica clinica; dati contrattuali DA CONFERMARE
    • Google/Gemini — elaborazione clinica, distinta da Analytics/Ads; regione, retention, training e DPA DA CONFERMARE
    • Resend — delivery del PDF clinico completo su decisione del medico; DA CHIARIRE
    • Sentry — monitoraggio tecnico minimizzato; DA CONFERMARE
    • Stripe — pagamenti e fatturazione, distinto dal trattamento clinico

    Art. 33-34 GDPR

    Procedura Data Breach

    Protocollo di risposta strutturato in conformità ai requisiti normativi

    01

    Rilevazione

    Immediata

    Monitoraggio 24/7 con alerting automatico

    02

    Valutazione

    < 4 ore

    Analisi impatto e classificazione gravità

    03

    Notifica Autorità

    < 72 ore

    Comunicazione al Garante Privacy

    04

    Notifica Interessati

    Senza ritardo

    Se rischio elevato per i diritti

    Referente privacy

    Per domande sulla privacy o esercizio dei diritti

    Risposta garantita entro 30 giorni (Art. 12 GDPR)

    La sicurezza non è opzionale

    Infrastruttura progettata per la protezione dei dati sanitari