REFERTIUS®
    Reg. UE 2016/679 · GDPR Compliant

    Sicurezza e Conformità

    Architettura di sicurezza multi-livello per dati sanitari. Crittografia AES-256, hosting EU, audit trail completo.

    Standard e certificazioni

    Certificazioni e Conformità

    Conforme

    GDPR

    Trattamento dati conforme al Regolamento UE 2016/679

    Art. 9 GDPR

    Dati sanitari

    Categorie particolari trattate con basi giuridiche dedicate (cura, obbligo legale)

    Attivo

    Hosting UE

    Infrastruttura e database localizzati in Unione Europea

    Roadmap

    ISO 27001 / 27701

    Percorso di certificazione pianificato — non ancora avviato

    Regolamento UE 2016/679

    Diritti GDPR Garantiti

    Esercizio completo dei diritti previsti per pazienti e interessati

    Diritto di Accesso

    Art. 15 GDPR

    I pazienti possono richiedere copia di tutti i loro dati personali trattati.

    Export completo dei dati in formato leggibile (JSON/PDF) disponibile in qualsiasi momento.

    Diritto di Rettifica

    Art. 16 GDPR

    I pazienti possono richiedere la correzione di dati inesatti.

    Modifica immediata dei dati anagrafici e clinici tramite interfaccia dedicata.

    Diritto alla Cancellazione

    Art. 17 GDPR

    Diritto all'oblio con cancellazione completa dei dati.

    Cancellazione irreversibile con conferma scritta, nel rispetto degli obblighi di conservazione sanitaria.

    Diritto alla Portabilità

    Art. 20 GDPR

    I pazienti possono ricevere i loro dati in formato strutturato.

    Export in formati standard (JSON, CSV, PDF) per trasferimento ad altri sistemi.

    Diritto di Opposizione

    Art. 21 GDPR

    I pazienti possono opporsi al trattamento dei loro dati.

    Gestione delle opposizioni con sospensione immediata del trattamento non essenziale.

    Diritto alla Limitazione

    Art. 18 GDPR

    I pazienti possono richiedere la limitazione del trattamento.

    Flag di limitazione che blocca elaborazioni non autorizzate.

    Misure tecniche e organizzative

    Infrastruttura di Sicurezza

    Crittografia

    • Crittografia at-rest

      AES-256 sul database e sugli oggetti archiviati (standard provider EU)

    • Crittografia in-transit

      TLS 1.2+ su tutte le comunicazioni client e service-to-service

    • Integrità referti

      Hash SHA-256 + timestamp + ID medico stampati su ogni referto firmato

    • Versioning immutabile

      Ogni modifica al referto firmato genera una versione append-only non cancellabile

    Infrastruttura

    • Data Center UE

      Database e storage in Unione Europea (region eu-central)

    • Backup gestiti

      Backup giornalieri automatici del provider, retention 7 giorni

    • Disaster Recovery

      Point-in-time recovery a livello provider, ripristino su richiesta

    • Audio non conservato

      L'audio della visita viene elaborato in memoria e non viene archiviato sui nostri server

    Controllo Accessi

    • 2FA amministratori

      2FA obbligatoria per gli operatori Refertius con accesso ai pannelli admin

    • SSO/SAML enterprise

      Disponibile per cliniche e strutture su piani enterprise

    • RBAC

      Ruoli separati (admin, medico, viewer) con policy a livello di database (RLS)

    • Isolamento dati

      Row-Level Security su ogni tabella sensibile: ogni medico vede solo i propri dati

    Monitoraggio

    • Audit log

      Tracciamento degli accessi e delle azioni sensibili (login, modifiche referto, export)

    • Alerting errori

      Monitoraggio runtime con notifiche immediate su errori e anomalie

    • Scanner sicurezza continuo

      Linter database + scanner edge functions eseguiti automaticamente ad ogni rilascio

    • Rate limiting

      Protezione anti-brute-force su autenticazione e endpoint sensibili

    Policy di conservazione

    Tempi di Conservazione Dati

    Conservazione minima nel rispetto degli obblighi normativi

    TipologiaRetentionBase giuridica
    Referti medici10 anniObbligo legale sanitario (D.Lgs. 196/2003)
    Dati anagrafici pazienti10 anniCollegato a referti medici
    Audio registrazioniNon conservatoElaborazione in memoria, nessun file audio archiviato
    Trascrizioni testualiCollegate al refertoNecessarie per generazione e verifica referto
    Log di accesso2 anniObbligo legale (GDPR Art. 5)
    Dati di fatturazione10 anniObbligo fiscale
    Backup del database7 giorniDisaster recovery (provider EU)

    Trattamento dati

    Dati e Localizzazione

    Dati trattati

    • Dati anagrafici pazienti (nome, cognome, codice fiscale)
    • Dati di contatto (email, telefono — opzionali)
    • Audio della visita (elaborato in memoria, non archiviato)
    • Trascrizioni testuali generate da Refertius
    • Referti medici firmati
    • Log di accesso e utilizzo
    • Dati del medico e della struttura

    Localizzazione e trasferimenti

    • Database e storage primari: Unione Europea (region eu-central)
    • Backup gestiti dal provider EU, retention 7 giorni
    • Email transazionali: Resend (infrastruttura EU)
    • Provider AI (OpenAI, Anthropic, Google, Deepgram): endpoint anche extra-UE con clausole contrattuali standard (SCC) e DPA firmati
    • Pagamenti: Stripe (SCC + DPA)
    • Monitoraggio errori: Sentry (SCC + DPA)
    • Elenco completo dei sub-responsabili disponibile su richiesta al DPO

    Documentazione

    Documenti per Strutture Sanitarie

    Informativa Privacy

    Informativa completa Art. 13-14 GDPR

    DPIA - Valutazione d'Impatto

    Data Protection Impact Assessment

    Registro dei Trattamenti

    Registro conforme Art. 30 GDPR

    DPA - Accordo Trattamento Dati

    Data Processing Agreement per cliniche

    Procedura Data Breach

    Piano di risposta alle violazioni dati

    Informativa Audio Recording

    Informativa pazienti per registrazione audio

    Cookie Policy

    Policy sui cookie e tracciamento

    Termini di Servizio

    Condizioni generali del servizio

    Governance

    Ruoli e Responsabilità

    Clinica / Medico

    Art. 4(7) — Titolare
    • Determina finalità e mezzi del trattamento
    • Informa i pazienti sul trattamento
    • Gestisce le richieste degli interessati

    Refertius

    Art. 28 — Responsabile
    • Tratta i dati solo su istruzioni documentate
    • Garantisce riservatezza del personale
    • Implementa misure di sicurezza adeguate

    Sub-responsabili

    Art. 28(2) GDPR
    • Supabase / AWS — database, storage, edge functions (EU)
    • OpenAI — modelli linguistici per generazione referto (DPA, SCC)
    • Anthropic — modello Claude per verifica pre-firma (DPA, SCC)
    • Deepgram — trascrizione audio Nova-2 Medical (DPA, SCC)
    • Google — Gemini Vision per elaborazione firma/logo (DPA, SCC)
    • Stripe — pagamenti e fatturazione (DPA, SCC)
    • Resend — email transazionali (EU)
    • Sentry — monitoraggio errori runtime (DPA, SCC)

    Art. 33-34 GDPR

    Procedura Data Breach

    Protocollo di risposta strutturato in conformità ai requisiti normativi

    01

    Rilevazione

    Immediata

    Monitoraggio 24/7 con alerting automatico

    02

    Valutazione

    < 4 ore

    Analisi impatto e classificazione gravità

    03

    Notifica Autorità

    < 72 ore

    Comunicazione al Garante Privacy

    04

    Notifica Interessati

    Senza ritardo

    Se rischio elevato per i diritti

    Data Protection Officer

    Per domande sulla privacy o esercizio dei diritti

    Risposta garantita entro 30 giorni (Art. 12 GDPR)

    La sicurezza non è opzionale

    Infrastruttura progettata per la protezione dei dati sanitari