La presente DPIA è pubblicata da Project Line, responsabile del trattamento di Piattaforma intelligente per la gestione clinica. Ai sensi dell'art. 35(3)(b) GDPR, il trattamento su larga scala di dati sanitari (categoria particolare) supera la soglia di DPIA obbligatoria. Sono soddisfatti i criteri dell'elenco EDPB (WP248 rev. 01, criteri 1, 4 e 7): dati di categoria particolare + decisioni automatizzate che orientano i servizi + tecnologia innovativa (agente vocale IA).
| Voce | Descrizione |
|---|---|
| Natura | Hosting di cartelle dello studio e dei pazienti, agente vocale IA (in tempo reale; chiamate non registrate), trascrizione dello scriba di visita IA, promemoria SMS/WhatsApp automatici. |
| Portata | Pazienti degli studi licenziatari del Servizio. Il volume cresce con il numero di studi. |
| Contesto | SaaS B2B; studio = titolare del trattamento, Project Line = responsabile del trattamento. |
| Finalità | Pianificazione appuntamenti, cartella clinica elettronica, fatturazione, promemoria, supporto IA alle decisioni cliniche (non vincolante). |
| Categorie di dati | Nome, contatti, data di nascita, numeri di documento, anamnesi, ricette, metadati di pagamento (tokenizzati — senza PAN). |
| Interessati | Pazienti (compresi i minori, i cui dati sono trattati solo con il consenso verificato del genitore / tutore legale), personale dello studio, titolari dello studio. |
| Conservazione | Durata della licenza + 30 giorni di tolleranza + conservazione minima di legge (7–30 anni a seconda del Paese). |
Ogni operazione di trattamento è collegata a una specifica finalità clinica o amministrativa. Minimizzazione dei dati: si raccolgono solo i campi necessari. Pseudonimizzazione nei log di audit. Controlli di accesso granulari al confine dello studio; l'accesso inter-studio è tecnicamente impossibile.
| Rischio | Probabilità | Gravità | Misure di mitigazione |
|---|---|---|---|
| Accesso non autorizzato a dati sanitari | Bassa | Alta | Isolamento SQL per tenant, TLS 1.2+, AES-256 a riposo, MFA (TOTP) opzionale per i ruoli clinici, blocco PIN, audit log a catena hash, controllo del budget in uscita. |
| Allucinazione dell'IA che influenza la decisione clinica | Media | Alta | I prompt dell'agente vocale presentano i suggerimenti a soli fini documentali; il clinico curante conserva ogni autorità clinica. Disclaimer previsti nel contratto. |
| Interazione IA non divulgata | Bassa | Alta | Annuncio obbligatorio di interazione con IA nella lingua del paziente all'inizio della chiamata (Reg. UE IA art. 50); consenso al trattamento IA raccolto e versionato per paziente. Le chiamate non vengono registrate. |
| Incidente presso un sub-responsabile | Bassa | Media | Sub-responsabili principali: Azure / OpenAI / Twilio / Meta. Opzionali (opt-in dello studio) — pagamenti e fatturazione: Stripe / PayPal / Cardcom / Tranzila / PayPlus / Meshulam / GreenInvoice / iCount. Opzionali (opt-in dello studio) — OAuth: Google / Microsoft. Ciascuno con DPA vincolante. Preavviso di 30 giorni sulle modifiche. |
| Trasferimento transfrontaliero | Bassa | Media | Clausole contrattuali standard UE per i trasferimenti; regione Azure Israel Central per impostazione predefinita. |
| Conservazione prolungata | Bassa | Media | Il workflow di chiusura cancella definitivamente i dati dopo 30 giorni di tolleranza; rispetto delle finestre di conservazione di legge. |
| Trattamento dei dati dei minori | Bassa | Alta | I pazienti minori di 18 anni vengono contrassegnati; il consenso è bloccato lato server finché un genitore / tutore legale non firma (nome e relazione del tutore registrati e cifrati). I dati dei minori ricevono lo stesso isolamento per tenant, cifratura AES-256 e informativa IA di tutti i dati dei pazienti. |
Ogni studio, in qualità di titolare del trattamento, è invitato a esaminare la DPIA e ad aggiungere rischi specifici della propria giurisdizione prima dell'inizio del trattamento. Canale di feedback: support@projectlineil.com.
Dopo l'applicazione delle misure, il rischio residuo è valutato BASSO. La consultazione preventiva dell'autorità di controllo ex art. 36(1) GDPR non è attualmente richiesta; Project Line effettuerà una nuova consultazione qualora un futuro trattamento aumenti significativamente il rischio.
La presente DPIA è riesaminata ogni anno e a ogni cambio di sub-responsabile, aggiunta di una nuova categoria di dati o aggiornamento delle linee guida dell'autorità di controllo.
© 2026 Project Line. Tutti i diritti riservati.