Torna al sito

Informativa sul trattamento dei dati personali

Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 (GDPR) e del D.lgs. 196/2003 come modificato dal D.lgs. 101/2018.

Ultimo aggiornamento: · Versione 1.0

1. Chi tratta i tuoi dati

Il titolare del trattamento è Giuseppe Buomprisco, impresa individuale stabilita in Italia, che gestisce il servizio VisioScreening (di seguito anche “il Servizio”, raggiungibile su visioscreening.com).

Il titolare è raggiungibile all'indirizzo assistenza@medcompetente.it per ogni comunicazione relativa alla presente informativa, incluse le richieste di esercizio dei diritti descritte alla sezione 10. Chi necessiti dei dati identificativi completi del titolare — inclusi partita IVA e sede — può richiederli allo stesso indirizzo e li riceve senza oneri.

TitolareGiuseppe Buomprisco
Nome commercialeVisioScreening
Forma giuridicaImpresa individuale (ditta individuale) di diritto italiano
Paese di stabilimentoItalia
Emailassistenza@medcompetente.it

Non è stato nominato un Responsabile della protezione dei dati (DPO): il trattamento non rientra nei casi previsti dall'art. 37 del GDPR, poiché non consiste in un monitoraggio regolare e sistematico su larga scala né nel trattamento su larga scala di categorie particolari di dati. Per qualunque questione relativa ai dati personali puoi scrivere direttamente agli indirizzi indicati sopra.

2. Due tipi di dati, due ruoli diversi

VisioScreening è uno strumento professionale: chi lo usa è un medico, un ottico, un tecnico della prevenzione o un altro professionista sanitario che somministra test visivi a un lavoratore videoterminalista. Questo produce due categorie di dati completamente separate, che è essenziale non confondere.

DatiChi è il titolareDove si trovano
Dati del professionista che usa il Servizio (account, struttura, pagamento)Giuseppe Buomprisco è titolare del trattamentoSui server del Servizio
Dati del lavoratore sottoposto ai test (anagrafica, risposte, esiti, referto)Il professionista o la struttura sanitaria è titolare autonomoEsclusivamente sul dispositivo del professionista

I dati clinici del lavoratore non vengono mai inviati ai nostri server. Restano nella memoria del browser per la durata dello screening e il referto PDF viene generato localmente, sul dispositivo del professionista. Su questi dati non siamo né titolari né responsabili del trattamento, perché non ne veniamo mai in possesso. La sezione 4 spiega nel dettaglio come funziona.

3. Quali dati trattiamo e perché

Trattiamo solo i dati necessari a farti avere un account, a farti generare i referti e a incassare il pagamento. Non facciamo profilazione, non inviamo newsletter senza richiesta, non cediamo dati a terzi per finalità di marketing e non usiamo strumenti di analisi del comportamento.

Categoria di datiFinalitàBase giuridicaConservazione
Dati dell'account: indirizzo email, nome (facoltativo), password conservata solo come hash bcrypt; se accedi con Google, nome, email e immagine del profilo trasmessi da GoogleCreare e gestire l'account, autenticarti, permetterti di recuperare la passwordArt. 6(1)(b) GDPR — esecuzione del contrattoPer tutta la durata dell'account e fino a 30 giorni dalla richiesta di cancellazione (backup fino a 90 giorni)
Dati della struttura: denominazione e indirizzo della struttura, nome del medico, logo e immagine della firma che carichiPersonalizzare l'intestazione del referto PDF con i dati del tuo studioArt. 6(1)(b) GDPR — esecuzione del contrattoFino alla cancellazione dell'account o alla modifica della configurazione
Contatore dei referti: identificativo casuale del referto, data e ora, lingua, se il referto era gratuito o a pagamento, hash SHA-256 salato dell'indirizzo IPFar valere il diritto d'uso acquistato, contare i referti gratuiti già usati, individuare abusi del referto gratuito (creazione seriale di account)Art. 6(1)(b) e art. 6(1)(f) GDPR — esecuzione del contratto e legittimo interesse a prevenire abusiLa riga resta per tutta la durata dell'account, perché è la prova del diritto d'uso acquistato; l'hash dell'IP viene rimosso una volta esaurita la finestra di pochi giorni in cui serve a individuare abusi
Dati di pagamento: identificativo della sessione di pagamento, importo, valuta, stato, dati di fatturazione e fiscali che inserisci su StripeIncassare il corrispettivo una tantum, emettere e conservare i documenti contabiliArt. 6(1)(b) GDPR — esecuzione del contratto; art. 6(1)(c) GDPR — obblighi fiscali e contabiliI documenti contabili 10 anni dalla registrazione (art. 2220 c.c. e normativa fiscale); i dati tecnici della transazione fino alla cancellazione dell'account
Dati tecnici e di sicurezza: indirizzo IP, tipo di browser, data e ora delle richieste, tentativi di accesso falliti, token di sessione e di reimpostazione passwordTenere in piedi il servizio, proteggerlo da accessi non autorizzati, limitare i tentativi di forzatura delle passwordArt. 6(1)(f) GDPR — legittimo interesse alla sicurezza della rete e delle informazioniTentativi di accesso: pochi minuti. Token: fino alla scadenza. Log dei fornitori di hosting: normalmente 30 giorni
Corrispondenza: contenuto delle email o dei messaggi che ci invii per assistenzaRispondere alle tue richieste e gestire eventuali contestazioniArt. 6(1)(b) e art. 6(1)(f) GDPR — esecuzione del contratto e legittimo interesse alla difesa dei dirittiFino a 24 mesi dall'ultimo contatto, salvo contenziosi in corso

Il conferimento dei dati contrassegnati come obbligatori nei moduli è necessario per attivare l'account e usare il Servizio: senza di essi non è tecnicamente possibile fornirlo. Il conferimento degli altri dati è libero e la loro mancanza non pregiudica l'uso del Servizio.

4. I dati del lavoratore sottoposto ai test

Il questionario anamnestico, i dati anagrafici del lavoratore, le risposte ai sette test e il referto finale sono dati relativi alla salute, cioè categorie particolari di dati ai sensi dell'art. 9 del GDPR. Il Servizio è progettato in modo da non riceverli mai.

  • I dati inseriti durante lo screening restano nella memoria del browser, sul dispositivo del professionista, e non vengono trasmessi ai nostri server in nessuna fase.
  • Il referto PDF viene composto interamente nel browser: non transita da noi, non lo archiviamo e non ne conserviamo copia.
  • Se interrompi lo screening per completare il pagamento, i dati inseriti vengono salvati temporaneamente nella sessionStorage del browser per un massimo di due ore, così da poter riprendere da dove eri rimasto. La sessionStorage viene cancellata alla chiusura del browser e il logo e la firma non vi vengono mai scritti.
  • L'unico dato che raggiunge i nostri server quando scarichi un referto è un identificativo casuale del referto, privo di qualunque riferimento al lavoratore: serve solo a scalare il contatore dei referti disponibili.

Poiché non entriamo mai in possesso dei dati sanitari del lavoratore, riteniamo che non ricorrano i presupposti di una nostra designazione a responsabile del trattamento ai sensi dell'art. 28 del GDPR. Resta inteso che, su richiesta, sottoscriviamo comunque un accordo sul trattamento dei dati o rilasciamo una dichiarazione scritta che descriva l'architettura qui illustrata: scrivici all'indirizzo indicato alla sezione 14.

Resta a carico del professionista che utilizza il Servizio ogni obbligo relativo ai dati del lavoratore: individuare la base giuridica del trattamento (di norma l'art. 9(2)(h) del GDPR per la medicina del lavoro, in combinato con l'art. 41 del D.lgs. 81/2008), rendere la propria informativa all'interessato, conservare il referto in modo sicuro e rispettare il segreto professionale. Giuseppe Buomprisco non risponde dell'uso che il professionista fa del referto una volta generato.

5. A chi comunichiamo i dati

Non vendiamo e non cediamo i tuoi dati. Li condividiamo solo con i fornitori che rendono tecnicamente possibile il Servizio, nominati responsabili del trattamento ai sensi dell'art. 28 del GDPR e vincolati a trattarli soltanto secondo le nostre istruzioni.

FornitoreRuoloDati coinvolti
Stripe Payments Europe, Ltd. (Irlanda)Gestione dei pagamenti con cartaDati di fatturazione, importo, esito. I dati della carta sono trattati direttamente da Stripe e non ci vengono mai comunicati
MongoDB, Inc. / MongoDB AtlasDatabase gestitoTutti i dati dell'account e della licenza
Render Services, Inc.Hosting dell'applicazione lato serverDati trasmessi alle API e log tecnici
Netlify, Inc.Hosting e CDN del sito e dell'applicazione webDati di connessione (indirizzo IP, user agent)
Fornitore di posta transazionale (Resend / provider SMTP configurato)Invio delle email di sistema, come il ripristino della passwordIndirizzo email e contenuto del messaggio
Google Ireland LimitedAccesso con Google, solo se scegli di usarloIdentificativo, nome, email e immagine del profilo Google
Consulenti contabili e fiscaliAdempimenti amministrativi e fiscaliDati di fatturazione

I dati possono inoltre essere comunicati ad autorità pubbliche quando ciò sia imposto da un obbligo di legge o richiesto per accertare, esercitare o difendere un diritto in sede giudiziaria. L'elenco aggiornato dei responsabili del trattamento è disponibile scrivendo a assistenza@medcompetente.it.

6. Trasferimenti fuori dallo Spazio economico europeo

Alcuni dei fornitori elencati sopra hanno sede negli Stati Uniti o possono trattare dati al di fuori dello Spazio economico europeo. In tal caso il trasferimento avviene sulla base di una delle garanzie previste dal Capo V del GDPR: una decisione di adeguatezza della Commissione europea — in particolare l'EU-U.S. Data Privacy Framework per i fornitori che vi aderiscono — oppure le Clausole contrattuali tipo adottate dalla Commissione europea con decisione di esecuzione (UE) 2021/914, integrate ove necessario da misure supplementari.

Alcuni dei servizi impiegati operano in regioni situate al di fuori dell'Unione europea, in particolare negli Stati Uniti. Puoi richiedere in qualsiasi momento, senza oneri, l'indicazione aggiornata della collocazione dei dati e copia delle garanzie adottate per ciascun fornitore scrivendo a assistenza@medcompetente.it.

7. Per quanto tempo conserviamo i dati

I tempi di conservazione sono indicati per ciascuna categoria nella tabella della sezione 3. In sintesi:

  • I dati dell'account restano finché l'account esiste. L'applicazione non espone una funzione di autocancellazione: la cancellazione è eseguita manualmente dal titolare su richiesta inviata all'indirizzo indicato alla sezione 14, senza ingiustificato ritardo e comunque entro 30 giorni, e riguarda account, licenza, configurazione della struttura, sessioni e registri dei referti.
  • L'hash dell'indirizzo IP serve a individuare abusi del referto gratuito su una finestra di pochi giorni. Superata quella finestra non ha più utilità e viene rimosso in occasione delle verifiche periodiche del titolare; la riga del referto a cui era associato resta, priva dell'hash, perché è la prova del diritto d'uso.
  • I documenti contabili e fiscali connessi al pagamento sono conservati per 10 anni, come impone la legge italiana: questo obbligo prevale sulla richiesta di cancellazione e riguarda i soli documenti contabili, non l'intera cronologia tecnica del pagamento.
  • I dati tecnici e di sicurezza hanno vita breve: i contatori dei tentativi di accesso durano pochi minuti, i token di sessione e di reimpostazione scadono da sé, i log dei fornitori di hosting seguono la rotazione stabilita dai fornitori stessi.
  • I backup gestiti dal fornitore del database seguono la rotazione prevista dal piano in uso: la cancellazione dai sistemi attivi è immediata, quella dai backup avviene al ciclo di rotazione successivo.

Il fatto che la cancellazione sia eseguita manualmente non ne riduce la portata né i termini: l'art. 17 del GDPR si esercita scrivendo al titolare, e la richiesta viene evasa entro i termini della sezione 10. Se preferisci verificare l'avvenuta cancellazione, chiedilo nella stessa email e ricevi conferma scritta.

9. Sicurezza

Adottiamo misure tecniche e organizzative adeguate al rischio, ai sensi dell'art. 32 del GDPR, tra cui:

  • trasmissione dei dati esclusivamente su connessioni cifrate (HTTPS/TLS);
  • password conservate solo come hash bcrypt, mai in chiaro e mai reversibili;
  • token di sessione in cookie httpOnly e Secure, con scadenza;
  • isolamento dei dati per singolo account: nessun utente può accedere alla configurazione o ai referti di un altro;
  • limitazione automatica dei tentativi di accesso ripetuti;
  • indirizzi IP conservati solo in forma di hash SHA-256 con salt segreto, non riconducibile all'indirizzo originale senza il salt;
  • riduzione all'origine dei dati trattati: i dati sanitari non lasciano il dispositivo del professionista.

Nessuna misura di sicurezza può considerarsi assoluta. In caso di violazione dei dati personali che comporti un rischio per i diritti e le libertà degli interessati, provvederemo alla notifica al Garante entro 72 ore e, quando il rischio è elevato, alla comunicazione agli interessati, ai sensi degli artt. 33 e 34 del GDPR.

10. I tuoi diritti

In qualunque momento puoi esercitare i diritti riconosciuti dagli articoli da 15 a 22 del GDPR:

  • accesso: ottenere conferma che sia in corso un trattamento e riceverne copia (art. 15);
  • rettifica: correggere dati inesatti o integrare dati incompleti (art. 16);
  • cancellazione: ottenere la rimozione dei dati che non siamo tenuti a conservare per legge (art. 17);
  • limitazione: chiedere che il trattamento sia sospeso nei casi previsti (art. 18);
  • portabilità: ricevere i dati che ci hai fornito in formato strutturato e leggibile da dispositivo automatico, o farli trasmettere a un altro titolare (art. 20);
  • opposizione: opporti in qualsiasi momento ai trattamenti fondati sul legittimo interesse, per motivi legati alla tua situazione particolare (art. 21).

Per esercitare questi diritti scrivi a assistenza@medcompetente.it. Rispondiamo entro un mese dal ricevimento della richiesta, prorogabile di due mesi in caso di richieste particolarmente complesse, dandotene comunque notizia. L'esercizio dei diritti è gratuito, salvo richieste manifestamente infondate o eccessive.

Se ritieni che il trattamento dei tuoi dati violi il GDPR, hai diritto di proporre reclamo al Garante per la protezione dei dati personali — Piazza Venezia 11, 00187 Roma; telefono +39 06 696771; email garante@gpdp.it; PEC protocollo@pec.gpdp.it; www.garanteprivacy.it — o all'autorità di controllo dello Stato membro in cui risiedi. Resta impregiudicato il diritto di ricorrere all'autorità giudiziaria.

11. Decisioni automatizzate e profilazione

Non effettuiamo processi decisionali automatizzati né profilazione ai sensi dell'art. 22 del GDPR. Gli esiti dei test sono calcolati localmente sul dispositivo, hanno valore di supporto allo screening e non sostituiscono in alcun modo la valutazione e la diagnosi del professionista sanitario.

12. Minori

Il Servizio si rivolge a professionisti nell'esercizio della propria attività e non è destinato a minori di età. Non raccogliamo consapevolmente dati di minori attraverso la registrazione all'account. Se ritieni che un minore abbia creato un account, segnalacelo e provvederemo alla cancellazione.

13. Modifiche a questa informativa

Questa informativa può essere aggiornata per adeguarla a modifiche del Servizio, dei fornitori impiegati o della normativa applicabile. La versione vigente è sempre pubblicata su questa pagina, con l'indicazione della data di ultimo aggiornamento e del numero di versione. In caso di modifiche sostanziali, ne daremo avviso agli utenti registrati via email o all'interno dell'applicazione prima che diventino efficaci.

14. Contatti

Per qualunque domanda su questa informativa o sul trattamento dei tuoi dati personali puoi scrivere a assistenza@medcompetente.it. È lo stesso indirizzo dell'assistenza, presidiato quotidianamente: le richieste relative ai dati personali vengono riconosciute e trattate come tali. Se ti occorre un recapito postale del titolare — per una raccomandata o per un reclamo formale — richiedilo a quell'indirizzo e ti viene fornito senza oneri.