Informativa sulla privacy
Data di entrata in vigore: 16 maggio 2026
1. Chi siamo
Project Line (« noi », « nostro ») è lo sviluppatore di Piattaforma intelligente per la gestione clinica, piattaforma SaaS per studi medici e odontoiatrici. Sede in Israel. Per ogni questione di privacy o per esercitare i Suoi diritti, scriva a support@projectlineil.com.
2. Ambito di applicazione
Questa informativa descrive il trattamento dei dati personali quando uno studio (il « Cliente ») utilizza Piattaforma intelligente per la gestione clinica. Lo studio è titolare del trattamento per i dati dei pazienti. Project Line agisce come responsabile del trattamento per conto dello studio, sulla base di istruzioni scritte e del nostro Accordo sul trattamento dei dati.
3. Quali dati trattiamo
- Profilo dello studio: ragione sociale, paese, città, indirizzo, fuso orario, orari, telefono ed e-mail, nome del titolare, numero di licenza medica, regime fiscale e aliquote, valuta predefinita.
- Account medico: e-mail, hash della password, lingua, impostazioni interfaccia.
- Cartelle pazienti (inserite dallo studio): nome e cognome, telefono, documento, data di nascita, allergie, patologie croniche, farmaci, storico visite, ricette, fatture, appuntamenti.
- Chiamate vocali: numero chiamante, timestamp, durata della chiamata. L'agente vocale IA non registra le chiamate — l'audio è elaborato in tempo reale (voce-a-voce) da OpenAI Realtime API; né l'audio né la trascrizione vengono conservati.
- Microfono del medico (app desktop): quando il medico usa la dettatura vocale o l'assistente clinico IA, l'app desktop acquisisce il microfono del medico e trasmette l'audio in tempo reale a OpenAI Realtime API per il riconoscimento vocale; l'audio non viene conservato.
- Dati operativi: log, segnalazioni di errore (senza fingerprint PHI), statistiche d'uso.
4. Finalità del trattamento
Trattiamo i dati esclusivamente per erogare il servizio per conto dello studio: chiamate in entrata/uscita, agenda, ricette, promemoria appuntamenti, export dati, assistenza. Non utilizziamo i dati di studio o pazienti per addestrare modelli IA né per pubblicità.
5. Base giuridica
Per i pazienti europei (GDPR), ci basiamo sul fondamento giuridico dello studio (consenso o contratto di cura), con Project Line responsabile ai sensi dell'art. 28 GDPR. Per i pazienti USA (HIPAA), il Business Associate Agreement è disponibile su /baa.
6. Sub-responsabili
Ci avvaliamo dei seguenti fornitori di infrastruttura:- Microsoft Azure — hosting, Azure SQL Database (Israel Central), Azure Storage. Idoneo HIPAA.
- OpenAI — voce e trascrizione realtime, termini enterprise zero-data-retention; nessun training sui dati dello studio.
- Twilio — telefonia in entrata/uscita. Idoneo HIPAA.
- Meta (WhatsApp Business) — invio di soli template approvati.
- Stripe / Cardcom / Green Invoice / Tranzila (a scelta) — tokenizzazione pagamenti. Non vediamo mai il PAN.
7. Dove sono conservati i dati
Archiviazione principale: Microsoft Azure SQL Database nella regione Israel Central. Backup cifrati giornalieri conservati 7–35 giorni (point-in-time restore). Ogni studio ha il proprio insieme isolato di righe con accesso token-based — nessuna visibilità inter-studio, neppure da parte nostra senza accesso esplicito.
Base giuridica dei trasferimenti (art. 13, par. 1, lett. f) e art. 46 GDPR): Israele è riconosciuto come Paese che garantisce un livello di protezione adeguato dalla Decisione di esecuzione della Commissione 2011/61/UE; gli eventuali trasferimenti verso altri Paesi terzi (ad es. OpenAI negli USA) si basano sulle Clausole Contrattuali Standard (Decisione (UE) 2021/914). Dettagli nel DPA, §4.
8. Periodi di conservazione
Finché l'abbonamento dello studio è attivo, conserviamo tutti i dati necessari al servizio. Entro 30 giorni dalla disdetta cancelliamo definitivamente tutte le cartelle dello studio e dei pazienti; i backup cifrati scadono entro ulteriori 35 giorni. Lo studio può richiedere la cancellazione immediata via e-mail in qualsiasi momento.
Attenzione (obbligo italiano di conservazione): lo studio è tenuto per legge a conservare la documentazione clinica (cartella clinica / referti — minimo 10 anni; per la cartella clinica a tempo indeterminato secondo le indicazioni ministeriali e del Garante). Prima della disdetta esporti l'archivio completo (ZIP, §10a): la cancellazione dalla piattaforma non sostituisce gli obblighi di conservazione dello studio.
9. Comunicazione a terzi
Non vendiamo i dati di pazienti o studi. Non li condividiamo per marketing, analytics o social. Comunichiamo solo quando necessario:- Ai sub-responsabili sopra, esclusivamente per il servizio.
- Per ottemperare a un ordine legale vincolante; lo studio sarà informato salvo divieto.
- In caso di trasferimento d'azienda — con preavviso e stesso livello di tutela.
10. I Suoi diritti
I pazienti devono indirizzare le richieste di accesso, rettifica o cancellazione prima al proprio studio — lo studio è titolare. Lo studio le evade direttamente dall'app Piattaforma intelligente per la gestione clinica. Se lo studio non risponde entro 30 giorni, può contattarci a support@projectlineil.com o inviare una richiesta dal Patient Portal. Gli studi hanno diritto: (a) di esportare l'intero dataset come ZIP in qualsiasi momento; (b) di richiedere la cancellazione definitiva entro 30 giorni; (c) di ricevere copia del DPA / BAA su richiesta; (d) di proporre reclamo all'autorità competente (Garante, CNIL, AEPD, BfDI, ICO, IL PPA, US HHS-OCR).
11. Sicurezza
Misure tecniche e organizzative in vigore:- Trasporto. TLS 1.2+ obbligatorio su ogni endpoint. HSTS. CSP rigorosa con whitelist degli script tramite nonce;
X-Frame-Options: DENY;X-Content-Type-Options: nosniff. - Cifratura a riposo. Azure SQL TDE (AES-256). Backup cifrati 7–35 giorni.
- Gestione segreti. Chiavi API, stringhe di connessione e token sono memorizzati cifrati in Azure App Service Configuration — mai nel codice sorgente.
- Autenticazione. Token di sessione opachi 256-bit, SHA-256, confronto a tempo costante. Access 8h, refresh 30 g.
- Isolamento dei tenant. Ogni query SQL applica
ClinicId. L'accesso inter-studio è tecnicamente impossibile. - Codici SMS / e-mail. 6 cifre, 10 minuti, monouso.
- Rate limit. 3 livelli (pubblico 20/5 min, mobile 10/15 min, autenticato 40/5 min).
- Mascheramento PII. Telefoni, e-mail e documenti sono rimossi dai log prima di Application Insights.
- Audit log. Voci a catena hash, infalsificabili, soggetto/azione/esito/timestamp/IP.
- Voce. L'audio è streamato direttamente a OpenAI Realtime su WebSocket; le chiamate non vengono registrate — non si conservano né audio né trascrizioni; restano solo i metadati della chiamata.
- Risposta agli incidenti. Finestra di 72 ore ai sensi dell'art. 33 GDPR. Gli studi interessati ricevono notifica via e-mail.
12. Minori
Gli studi possono trattare pazienti minorenni. Lo studio è tenuto a ottenere il consenso dei genitori ai sensi della normativa applicabile.
13. Modifiche all'informativa
Ogni modifica sostanziale sarà pubblicata su questa pagina almeno 30 giorni prima di entrare in vigore, e il referente principale dello studio sarà avvisato via e-mail.
14. Contatti
Project Line
E-mail: support@projectlineil.com
Giurisdizione: Israel