Architettura di sicurezza multi-livello per dati sanitari. Crittografia AES-256, hosting EU, audit trail completo.
Standard e certificazioni
Trattamento dati conforme al Regolamento UE 2016/679
Categorie particolari trattate con basi giuridiche dedicate (cura, obbligo legale)
Infrastruttura e database localizzati in Unione Europea
Percorso di certificazione pianificato — non ancora avviato
Regolamento UE 2016/679
Esercizio completo dei diritti previsti per pazienti e interessati
I pazienti possono richiedere copia di tutti i loro dati personali trattati.
Export completo dei dati in formato leggibile (JSON/PDF) disponibile in qualsiasi momento.
I pazienti possono richiedere la correzione di dati inesatti.
Modifica immediata dei dati anagrafici e clinici tramite interfaccia dedicata.
Diritto all'oblio con cancellazione completa dei dati.
Cancellazione irreversibile con conferma scritta, nel rispetto degli obblighi di conservazione sanitaria.
I pazienti possono ricevere i loro dati in formato strutturato.
Export in formati standard (JSON, CSV, PDF) per trasferimento ad altri sistemi.
I pazienti possono opporsi al trattamento dei loro dati.
Gestione delle opposizioni con sospensione immediata del trattamento non essenziale.
I pazienti possono richiedere la limitazione del trattamento.
Flag di limitazione che blocca elaborazioni non autorizzate.
Misure tecniche e organizzative
Crittografia at-rest
AES-256 sul database e sugli oggetti archiviati (standard provider EU)
Crittografia in-transit
TLS 1.2+ su tutte le comunicazioni client e service-to-service
Integrità referti
Hash SHA-256 + timestamp + ID medico stampati su ogni referto firmato
Versioning immutabile
Ogni modifica al referto firmato genera una versione append-only non cancellabile
Data Center UE
Database e storage in Unione Europea (region eu-central)
Backup gestiti
Backup giornalieri automatici del provider, retention 7 giorni
Disaster Recovery
Point-in-time recovery a livello provider, ripristino su richiesta
Audio non conservato
L'audio della visita viene elaborato in memoria e non viene archiviato sui nostri server
2FA amministratori
2FA obbligatoria per gli operatori Refertius con accesso ai pannelli admin
SSO/SAML enterprise
Disponibile per cliniche e strutture su piani enterprise
RBAC
Ruoli separati (admin, medico, viewer) con policy a livello di database (RLS)
Isolamento dati
Row-Level Security su ogni tabella sensibile: ogni medico vede solo i propri dati
Audit log
Tracciamento degli accessi e delle azioni sensibili (login, modifiche referto, export)
Alerting errori
Monitoraggio runtime con notifiche immediate su errori e anomalie
Scanner sicurezza continuo
Linter database + scanner edge functions eseguiti automaticamente ad ogni rilascio
Rate limiting
Protezione anti-brute-force su autenticazione e endpoint sensibili
Policy di conservazione
Conservazione minima nel rispetto degli obblighi normativi
| Tipologia | Retention | Base giuridica |
|---|---|---|
| Referti medici | 10 anni | Obbligo legale sanitario (D.Lgs. 196/2003) |
| Dati anagrafici pazienti | 10 anni | Collegato a referti medici |
| Audio registrazioni | Non conservato | Elaborazione in memoria, nessun file audio archiviato |
| Trascrizioni testuali | Collegate al referto | Necessarie per generazione e verifica referto |
| Log di accesso | 2 anni | Obbligo legale (GDPR Art. 5) |
| Dati di fatturazione | 10 anni | Obbligo fiscale |
| Backup del database | 7 giorni | Disaster recovery (provider EU) |
Trattamento dati
Documentazione
Informativa Privacy
Informativa completa Art. 13-14 GDPR
DPIA - Valutazione d'Impatto
Data Protection Impact Assessment
Registro dei Trattamenti
Registro conforme Art. 30 GDPR
DPA - Accordo Trattamento Dati
Data Processing Agreement per cliniche
Procedura Data Breach
Piano di risposta alle violazioni dati
Informativa Audio Recording
Informativa pazienti per registrazione audio
Cookie Policy
Policy sui cookie e tracciamento
Termini di Servizio
Condizioni generali del servizio
Governance
Art. 33-34 GDPR
Protocollo di risposta strutturato in conformità ai requisiti normativi
Monitoraggio 24/7 con alerting automatico
Analisi impatto e classificazione gravità
Comunicazione al Garante Privacy
Se rischio elevato per i diritti
Per domande sulla privacy o esercizio dei diritti
Risposta garantita entro 30 giorni (Art. 12 GDPR)
Infrastruttura progettata per la protezione dei dati sanitari