Informativa sulla Privacy
Ultimo aggiornamento: 20 agosto 2026 · Redatta ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679
1. In breve
Prevenire.ai tratta due categorie di dati, con ruoli diversi:
- I dati del medico che si abbona. Qui il titolare del trattamento siamo noi.
- I dati clinici dei pazienti inseriti nel gestionale. Qui il titolare è il medico, e noi siamo il responsabile del trattamento: agiamo solo secondo le sue istruzioni.
2. Titolare del trattamento
Prevenire Technologies S.r.l.
Sede legale: Via Rivolta 3, 81037 Sessa Aurunca (CE)
P.IVA e Codice Fiscale: 04942750615 — VAT UE: IT04942750615
Contatto per le questioni sui dati:
Info@prevenire.ai.
3. Quali dati trattiamo
Del medico
- Nome, email, numero di telefono, numero di iscrizione all'Albo, specialità, dati dello studio.
- Dati di fatturazione e di pagamento (gestiti dal fornitore di pagamento, che non ci trasmette il numero completo della carta).
- Dati tecnici di accesso: indirizzo IP, tipo di browser, registri di sistema.
Dei pazienti
- Anagrafica: nome, data di nascita, codice fiscale, recapiti.
- Dati relativi alla salute — categoria particolare ai sensi dell'art. 9 GDPR: anamnesi, referti, esami, prescrizioni, documenti caricati, registrazioni vocali destinate alla trascrizione.
- Firma del consenso informato: immagine della firma tracciata oppure codice monouso (OTP) inviato ai recapiti del paziente, insieme a data, ora e impronta digitale del documento firmato.
4. Perché li trattiamo e con quale base giuridica
- Erogare il servizio — esecuzione del contratto (art. 6.1.b).
- Fatturazione e obblighi fiscali — obbligo di legge (art. 6.1.c).
- Sicurezza e prevenzione degli abusi — legittimo interesse (art. 6.1.f).
- Dati sanitari dei pazienti — li trattiamo come responsabili per conto del medico. La base giuridica verso il paziente è la finalità di cura (artt. 6.1.b e 9.2.h GDPR) e ricade sul medico titolare.
Non usiamo i dati clinici per addestrare modelli di intelligenza artificiale, non li vendiamo e non li cediamo per finalità commerciali.
5. Dove stanno i dati
I dati sono conservati su server situati nell'Unione Europea, cifrati sia in transito sia a riposo. Se un fornitore dovesse trattarli fuori dallo Spazio Economico Europeo, lo faremmo solo con le garanzie previste dal Capo V del GDPR (clausole contrattuali standard o decisione di adeguatezza).
6. A chi possono essere comunicati
Solo a fornitori che ci servono per far funzionare il servizio, nominati responsabili:
- fornitore dell'infrastruttura di hosting;
- fornitore del servizio di pagamento, per i soli dati di fatturazione;
- fornitore del servizio di trascrizione e strutturazione del testo, limitatamente al contenuto necessario e senza conservazione per finalità proprie;
- fornitore dei servizi di posta elettronica e di messaggistica;
- fornitore del canale WhatsApp (Meta Platforms), limitatamente al numero di telefono e al contenuto dei messaggi di servizio: promemoria degli appuntamenti, collegamento alla visita in telemedicina, codici monouso per la firma. Nessun dato clinico viaggia in questi messaggi.
L'elenco aggiornato dei responsabili è disponibile su richiesta scrivendo a Info@prevenire.ai.
7. Per quanto tempo
- Dati dell'account: per tutta la durata dell'abbonamento e per i 12 mesi successivi, salvo obblighi di legge più lunghi.
- Dati di fatturazione: 10 anni, come impone la normativa fiscale.
- Dati clinici dei pazienti: li conserviamo finché il medico titolare li mantiene nel gestionale. I termini di conservazione della documentazione sanitaria sono stabiliti dalla normativa e dalle indicazioni dell'Ordine di appartenenza, ed è il medico a doverli rispettare.
- Registrazioni vocali: elaborate per produrre la trascrizione e poi eliminate, salvo che il medico scelga di conservarle.
- Eliminazione dell'account del paziente: la richiesta si può annullare entro 30 giorni; passato il termine i dati personali vengono resi anonimi e i file caricati eliminati. La documentazione clinica prodotta dal medico resta al medico, che ne è titolare e ha l'obbligo di conservarla nei termini di legge.
8. I tuoi diritti
Puoi in qualsiasi momento chiedere di:
- sapere quali dati trattiamo e ottenerne copia (accesso, art. 15);
- correggerli se sono inesatti (rettifica, art. 16);
- cancellarli, nei casi previsti (art. 17);
- limitarne il trattamento (art. 18);
- riceverli in formato leggibile da un altro programma (portabilità, art. 20);
- opporti al trattamento fondato sul legittimo interesse (art. 21).
Scrivi a Info@prevenire.ai: rispondiamo entro 30 giorni. Se ritieni che il trattamento violi il Regolamento, puoi presentare reclamo al Garante per la protezione dei dati personali.
Se sei un paziente e vuoi esercitare i tuoi diritti sui dati clinici, l'interlocutore è il medico che ti ha in cura: è lui il titolare di quei dati. Noi lo assistiamo tecnicamente nel dare seguito alla tua richiesta.
9. Come proteggiamo i dati
- Cifratura in transito (TLS) e a riposo.
- Password conservate con funzioni di hash non reversibili: nessuno, nemmeno noi, può rileggerle.
- Accesso al dato clinico limitato al medico titolare e a chi lui autorizza.
- Registro degli accessi e copie di sicurezza periodiche.
- Formazione e vincoli di riservatezza per chi lavora con noi.
In caso di violazione dei dati che comporti un rischio per i diritti degli interessati, avvisiamo il titolare senza ingiustificato ritardo, come prevede l'art. 33 GDPR.
10. Cookie
Usiamo cookie tecnici, necessari a tenere aperta la sessione e a ricordare le tue preferenze: per questi non serve consenso. Se in futuro introdurremo cookie di misura o di terze parti, te lo chiederemo prima con un banner dedicato.
11. Minori
L'accesso professionale è riservato a maggiorenni. I dati di pazienti minorenni possono essere trattati dal medico nell'ambito della cura, con il consenso di chi esercita la responsabilità genitoriale.
12. Modifiche
Se cambiamo questa informativa in modo sostanziale te lo comunichiamo per email e aggiorniamo la data in cima alla pagina.