GDPR Compliant

GDPR e Dati Sanitari: Refertazione Sicura e Conforme

I dati sanitari sono tra i più sensibili. RefertoSicuro è progettato con un approccio "privacy by design" per garantire piena conformità al GDPR e alle normative italiane.

Come Proteggiamo i Dati Sanitari

Misure tecniche e organizzative per la massima protezione dei dati dei tuoi pazienti

Crittografia End-to-End

Tutti i dati sanitari sono cifrati in transito (TLS 1.3) e a riposo (AES-256).

Server in Italia

I tuoi dati non lasciano mai il territorio italiano. Data center certificati ISO 27001.

Audit Trail Completo

Ogni accesso e modifica è tracciato con timestamp, utente e indirizzo IP.

Consensi Documentati

Gestione automatica dei consensi privacy con registro delle preferenze.

DPO Dedicato

Un Data Protection Officer supervisiona tutte le attività di trattamento.

Breach Notification

Procedure automatizzate per la notifica di violazioni entro 72 ore.

Base Giuridica del Trattamento

Il trattamento dei dati sanitari attraverso RefertoSicuro si basa sulle seguenti basi giuridiche previste dal GDPR:

  • 1

    Art. 9.2.h - Finalità di cura

    Trattamento necessario per finalità di medicina preventiva, diagnosi e assistenza sanitaria

  • 2

    Art. 6.1.b - Esecuzione contratto

    Trattamento necessario per l'esecuzione del servizio richiesto dal professionista sanitario

  • 3

    Art. 6.1.c - Obbligo legale

    Conservazione documentazione clinica secondo i termini di legge

Documentazione Disponibile

  • Informativa Privacy completa
  • DPA (Data Processing Agreement)
  • Registro dei trattamenti
  • DPIA (Valutazione d'impatto)
  • Certificazioni di sicurezza

Contatta privacy@iusmedical.it per richiedere la documentazione.

Domande Frequenti sulla Privacy

I dati dei miei pazienti vengono usati per addestrare l'AI?

No. I dati dei tuoi pazienti NON vengono mai utilizzati per il training dei modelli AI senza il tuo esplicito consenso scritto. Il trattamento avviene solo per fornirti il servizio di validazione.

Dove sono fisicamente conservati i dati?

Tutti i dati sono conservati in data center situati in Italia, certificati ISO 27001 e conformi ai requisiti AGID per i servizi cloud della PA.

Come gestite le richieste di accesso dei pazienti?

Supportiamo le richieste di accesso (art. 15 GDPR) entro i termini di legge. Contattaci per ricevere i dati relativi a un paziente in formato leggibile.

Cosa succede in caso di data breach?

Abbiamo procedure automatizzate per rilevare, contenere e notificare eventuali violazioni. Ti avvisiamo immediatamente e supportiamo la notifica al Garante se necessaria.

Inizia oggi

Trova il piano perfetto per te!

Dalle piccole realtà alle grandi strutture sanitarie, abbiamo la soluzione giusta per ogni esigenza

19+

Specialità

100%

GDPR Compliant

80%

Tempo risparmiato

AI

Powered