La presente DPIA è pubblicata da Project Line, responsabile del trattamento della Piattaforma intelligente per la gestione clinica. Ai sensi dell'art. 35(3)(b) GDPR, il trattamento su larga scala di dati sanitari (categoria particolare) supera la soglia di DPIA obbligatoria. Sono soddisfatti i criteri dell'elenco EDPB (WP248 rev. 01, criteri 1, 4 e 7): dati di categoria particolare + decisioni automatizzate che orientano i servizi + tecnologia innovativa (agente vocale IA).
| Voce | Descrizione |
|---|---|
| Natura | Hosting di cartelle dello studio e dei pazienti, agente vocale IA (in tempo reale; chiamate non registrate), trascrizione automatica della visita (scriba IA), promemoria SMS/WhatsApp automatici. |
| Portata | Pazienti degli studi licenziatari del Servizio. Il volume cresce con il numero di studi. |
| Contesto | SaaS B2B; studio = titolare del trattamento, Project Line = responsabile del trattamento. |
| Finalità | Pianificazione appuntamenti, cartella clinica elettronica, fatturazione, promemoria, supporto IA alle decisioni cliniche (non vincolante). |
| Categorie di dati | Nome, contatti, data di nascita, numeri di documento, anamnesi, ricette, metadati di pagamento (tokenizzati — senza PAN). |
| Interessati | Pazienti (compresi i minori, i cui dati sono trattati solo con il consenso verificato del genitore / tutore legale), personale dello studio, proprietari dello studio. |
| Conservazione | Durata della licenza + 30 giorni di tolleranza + conservazione minima di legge (7–30 anni a seconda del Paese). |
Ogni operazione di trattamento è collegata a una specifica finalità clinica o amministrativa. Minimizzazione dei dati: si raccolgono solo i campi necessari. Pseudonimizzazione nei log di audit. Controlli di accesso granulari al confine dello studio; l'accesso inter-studio è tecnicamente impossibile.
| Rischio | Probabilità | Gravità | Misure di mitigazione |
|---|---|---|---|
| Accesso non autorizzato a dati sanitari | Bassa | Alta | Isolamento SQL per tenant, TLS 1.2+, AES-256 a riposo, MFA (TOTP) opzionale per i ruoli clinici, blocco con PIN, registro di audit concatenato tramite hash, budget di controllo sulle chiamate in uscita. |
| Allucinazione dell'IA che influenza la decisione clinica | Media | Alta | I prompt dell'agente vocale presentano i suggerimenti a soli fini documentali; il clinico curante conserva ogni autorità clinica. Disclaimer previsti nel contratto. |
| Interazione IA non divulgata | Bassa | Alta | Annuncio obbligatorio di interazione con IA nella lingua del paziente all'inizio della chiamata (art. 50 del Regolamento IA); consenso al trattamento IA raccolto e versionato per paziente. Le chiamate non vengono registrate. |
| Incidente presso un sub-responsabile | Bassa | Media | Sub-responsabili principali: Azure / OpenAI / Twilio / Meta / Zoho (e-mail transazionali). Opzionali (opt-in dello studio) — pagamenti e fatturazione: Stripe / PayPal / Cardcom / Tranzila / PayPlus / Meshulam / GreenInvoice / iCount. Opzionali (opt-in dello studio) — OAuth: Google / Microsoft. Opzionale (opt-in dello studio, solo studi negli Stati Uniti) — clearing house per le richieste assicurative: Stedi. Ciascuno con DPA vincolante. Preavviso di 30 giorni sulle modifiche. |
| Trasferimento transfrontaliero | Bassa | Media | Clausole contrattuali standard UE per i trasferimenti; regione Azure Israel Central per impostazione predefinita. |
| Conservazione prolungata | Bassa | Media | La procedura di chiusura dell'account cancella definitivamente i dati dopo 30 giorni di tolleranza; rispetto delle finestre di conservazione di legge. |
| Trattamento dei dati dei minori | Bassa | Alta | I pazienti minori di 18 anni vengono contrassegnati; il consenso è bloccato lato server finché un genitore / tutore legale non firma (nome e relazione del tutore registrati e cifrati). I dati dei minori ricevono lo stesso isolamento per tenant, cifratura AES-256 e informativa IA di tutti i dati dei pazienti. |
Ogni studio, in qualità di titolare del trattamento, è invitato a esaminare la DPIA e ad aggiungere rischi specifici della propria giurisdizione prima dell'inizio del trattamento. Canale di feedback: support@projectlineil.com.
Dopo l'applicazione delle misure, il rischio residuo è valutato BASSO. La consultazione preventiva dell'autorità di controllo ex art. 36(1) GDPR non è attualmente richiesta; Project Line vi procederà qualora un futuro trattamento aumenti in misura significativa il rischio.
La presente DPIA è riesaminata ogni anno e a ogni cambio di sub-responsabile, aggiunta di una nuova categoria di dati o aggiornamento delle linee guida dell'autorità di controllo.
© 2026 Project Line. Tutti i diritti riservati.