Informativa sulla privacy
Data di entrata in vigore: 16 maggio 2026
1. Chi siamo
Project Line («noi») è lo sviluppatore della Piattaforma intelligente per la gestione clinica, piattaforma SaaS per studi medici e odontoiatrici. Sede in Israele. Rappresentante nell'Unione (art. 27 GDPR): sarà designato e indicato in questa pagina prima dell'avvio del trattamento di dati personali di studi stabiliti nell'Unione europea; fino a quel momento il punto di contatto resta support@projectlineil.com. Per ogni questione di privacy o per esercitare i Suoi diritti, scriva a support@projectlineil.com.
2. Ambito di applicazione
Questa informativa descrive il trattamento dei dati personali quando uno studio (il « Cliente ») utilizza Piattaforma intelligente per la gestione clinica. Lo studio è titolare del trattamento per i dati dei pazienti. Project Line agisce come responsabile del trattamento per conto dello studio, sulla base di istruzioni scritte e del nostro Accordo sul trattamento dei dati.
3. Quali dati trattiamo
- Profilo dello studio: ragione sociale, paese, città, indirizzo, fuso orario, orari, telefono ed e-mail, nome del titolare, numero di licenza medica, regime fiscale e aliquote, valuta predefinita.
- Account medico: e-mail, hash della password, lingua, impostazioni interfaccia.
- Cartelle pazienti (inserite dallo studio): nome e cognome, telefono, documento, data di nascita, allergie, patologie croniche, farmaci, storico visite, ricette, fatture, appuntamenti.
- Chiamate vocali: numero chiamante, timestamp, durata della chiamata. L'agente vocale IA non registra le chiamate — l'audio è elaborato in tempo reale (voce-a-voce) da OpenAI Realtime API; né l'audio né la trascrizione vengono conservati.
- Microfono del medico (app desktop): quando il medico usa la dettatura vocale o l'assistente clinico IA, l'app desktop acquisisce il microfono del medico e trasmette l'audio in tempo reale a OpenAI Realtime API per il riconoscimento vocale; l'audio non viene conservato.
- Dati operativi: log, segnalazioni di errore (prive di dati sanitari identificabili), statistiche d'uso.
- Assistenza remota (condivisione schermo): quando un membro dello studio avvia una sessione di assistenza remota e presta il consenso, i fotogrammi dello schermo sono inoltrati in tempo reale all'operatore tramite WebSocket cifrata e non vengono registrati — né i fotogrammi né una trascrizione sono conservati; si conservano solo i metadati della sessione (chi, quando, perché, durata).
4. Finalità del trattamento
Trattiamo i dati esclusivamente per erogare il servizio per conto dello studio: chiamate in entrata/uscita, agenda, ricette, promemoria degli appuntamenti, esportazione dei dati, assistenza. Non utilizziamo i dati di studio o pazienti per addestrare modelli IA né per pubblicità. Le comunicazioni che lo studio invia ai propri pazienti si dividono in due gruppi: i messaggi di servizio — fatture, modifiche delle condizioni, avvisi di sicurezza dell'account e promemoria degli appuntamenti — rientrano nell'esecuzione del contratto, mentre i messaggi promozionali (notizie dello studio, offerte) sono inviati solo con il consenso separato del destinatario, revocabile in qualsiasi momento (art. 3A delle Condizioni di servizio; art. 130 del Codice privacy). Le cartelle cliniche sono dati sanitari: categoria particolare ai sensi dell'art. 9 GDPR e informazioni sanitarie protette ai sensi di HIPAA. Li trattiamo soltanto perché senza di essi il servizio non può funzionare — senza la cartella del paziente non esistono appuntamento, ricetta o fattura; il fondamento giuridico è dello studio (consenso o contratto di cura, art. 9(2)(h) GDPR — diagnosi medica e prestazione di assistenza sanitaria) e Project Line tratta tali dati solo su istruzioni documentate dello studio.
5. Base giuridica
Per i pazienti europei (GDPR), ci basiamo sul fondamento giuridico dello studio (consenso o contratto di cura), con Project Line responsabile ai sensi dell'art. 28 GDPR. Per i pazienti USA (HIPAA), il Business Associate Agreement è disponibile nella pagina BAA.
6. Sub-responsabili
Ci avvaliamo dei seguenti fornitori di infrastruttura:- Microsoft Azure — hosting, Azure SQL Database (Israel Central), Azure Storage. Idoneo HIPAA.
- OpenAI — voce e trascrizione realtime, termini enterprise zero-data-retention; nessun training sui dati dello studio.
- Twilio — telefonia in entrata e in uscita e SMS. Con Twilio non è stato sottoscritto alcun BAA: per gli studi negli Stati Uniti l'assistente telefonica IA e gli SMS ai pazienti sono disattivati e le chiamate in entrata vengono unicamente inoltrate al telefono dello studio, con Twilio quale mero vettore di telecomunicazione (conduit ai sensi dell'HIPAA), senza registrazione e senza trasmissione all'IA.
- Meta (WhatsApp Business) — invio di soli template approvati.
- Stripe / Cardcom / Tranzila (a scelta dello studio) — tokenizzazione dei pagamenti. Non vediamo mai il numero della carta.
- Zoho (Zoho Mail) — recapito delle e-mail transazionali: notifiche a studi e pazienti, codici di accesso, fatture. Solo indirizzo e-mail, nome del destinatario e contenuto del messaggio; USA (data center del dominio zoho.com); DPA Zoho e Clausole Contrattuali Standard (SCC).
7. Dove sono conservati i dati
Archiviazione principale: Microsoft Azure SQL Database nella regione Israel Central. Backup cifrati: il ripristino a un istante preciso (point-in-time restore) copre 7 giorni; le copie settimanali sono conservate per 8 settimane e quelle mensili per 12 mesi. Le copie sono cifrate e restano nella medesima regione. Ogni studio ha il proprio insieme isolato di righe con accesso token-based — nessuna visibilità inter-studio, neppure da parte nostra senza accesso esplicito.
Base giuridica dei trasferimenti (art. 13, par. 1, lett. f) e art. 46 GDPR): Israele è riconosciuto come Paese che garantisce un livello di protezione adeguato dalla Decisione di esecuzione della Commissione 2011/61/UE; gli eventuali trasferimenti verso altri Paesi terzi (ad es. OpenAI negli USA) si basano sulle Clausole Contrattuali Standard (Decisione (UE) 2021/914). Dettagli nel DPA, §4.
8. Periodi di conservazione
Finché l'abbonamento dello studio è attivo, conserviamo tutti i dati necessari al servizio. Entro 30 giorni dalla disdetta cancelliamo dal database di produzione tutte le cartelle dello studio e dei pazienti. I backup del database vengono eseguiti per intero: i dati dello studio cancellato permangono pertanto nelle copie cifrate fino alla scadenza delle stesse (non oltre 12 mesi); tali copie servono unicamente al ripristino di emergenza dell'intero sistema e non sono altrimenti trattate. Lo studio può richiedere la cancellazione immediata via e-mail in qualsiasi momento.
Attenzione (obbligo italiano di conservazione): lo studio è tenuto a conservare la documentazione sanitaria per il periodo richiesto dalla normativa applicabile: per le cartelle cliniche ospedaliere la conservazione è illimitata (Circolare del Ministero della Sanità 19 dicembre 1986, n. 900), mentre per la restante documentazione sanitaria il termine è di 20 anni; per gli studi privati non esiste un termine unico fissato dalla legge. Prima della disdetta esporti l'archivio completo (ZIP, §10 lett. a): la cancellazione dalla piattaforma non sostituisce gli obblighi di conservazione dello studio.
9. Comunicazione a terzi
Non vendiamo i dati di pazienti o studi. Non li cediamo a fini di marketing, di analisi statistica o ai social network. Comunichiamo solo quando necessario:- Ai sub-responsabili sopra, esclusivamente per il servizio.
- Per ottemperare a un ordine legale vincolante; lo studio sarà informato salvo divieto.
- In caso di trasferimento d'azienda — con preavviso e stesso livello di tutela.
10. I Suoi diritti
I pazienti devono indirizzare le richieste di accesso, rettifica o cancellazione prima al proprio studio — lo studio è titolare. Lo studio le evade direttamente dall'app Piattaforma intelligente per la gestione clinica. Se lo studio non risponde entro 30 giorni, può contattarci a support@projectlineil.com o inviare una richiesta dal Patient Portal. Gli studi hanno diritto: (a) di esportare l'intero dataset come ZIP in qualsiasi momento; (b) di richiedere la cancellazione definitiva entro 30 giorni; (c) di ricevere copia del DPA / BAA su richiesta; (d) di proporre reclamo all'autorità competente (Garante, CNIL, AEPD, BfDI, ICO, IL PPA, US HHS-OCR). Chi riceve messaggi promozionali può revocare il consenso in qualsiasi momento — con il link di cancellazione nell'e-mail (o con il pulsante di annullamento iscrizione mostrato dal programma di posta), rispondendo FINE a un SMS o a un messaggio WhatsApp, oppure chiedendo allo studio di togliere la spunta del consenso nella scheda del paziente. La revoca è gratuita, ha effetto immediato e non interrompe i messaggi di servizio.
11. Sicurezza
Misure tecniche e organizzative in vigore:- Trasporto. TLS 1.2+ obbligatorio su ogni endpoint. HSTS. CSP rigorosa che autorizza gli script solo tramite nonce;
X-Frame-Options: DENY;X-Content-Type-Options: nosniff. - Cifratura a riposo. Azure SQL TDE (AES-256). Backup cifrati: 7 giorni di ripristino point-in-time, copie settimanali per 8 settimane, copie mensili per 12 mesi.
- Gestione segreti. Chiavi API, stringhe di connessione e token sono memorizzati cifrati in Azure App Service Configuration — mai nel codice sorgente.
- Autenticazione. Token di sessione opachi da 256 bit, SHA-256, confronto a tempo costante. Token di accesso 8 ore, token di rinnovo 30 giorni.
- Isolamento dei tenant. Ogni query SQL applica
ClinicId. L'accesso inter-studio è tecnicamente impossibile. - Codici SMS / e-mail. 6 cifre, 10 minuti, monouso.
- Rate limit. 3 livelli (pubblico 20/5 min, mobile 10/15 min, autenticato 40/5 min).
- Mascheramento PII. Telefoni, e-mail e documenti vengono rimossi dai log prima dell'invio ad Application Insights.
- Registro di audit. Voci concatenate tramite hash, a prova di manomissione, con soggetto, azione, esito, data-ora e indirizzo IP.
- Voce. L'audio è streamato direttamente a OpenAI Realtime su WebSocket; le chiamate non vengono registrate — non si conservano né audio né trascrizioni; restano solo i metadati della chiamata.
- Risposta agli incidenti. Finestra di 72 ore ai sensi dell'art. 33 GDPR. Gli studi interessati ricevono notifica via e-mail.
12. Minori
Gli studi possono trattare pazienti minorenni. Lo studio è tenuto a ottenere il consenso dei genitori ai sensi della normativa applicabile.
13. Modifiche all'informativa
Ogni modifica sostanziale sarà pubblicata su questa pagina almeno 30 giorni prima di entrare in vigore, e il referente principale dello studio sarà avvisato via e-mail.
14. Contatti
Project Line
E-mail: support@projectlineil.com
Giurisdizione: Israele