1. Titolare del trattamento
Ragione sociale: [da inserire]
Sede legale: [da inserire]
Partita IVA / Codice fiscale: [da inserire]
Email privacy: [da inserire]
PEC: [da inserire]
DPO: [da inserire, se nominato]
2. Ruolo di QuiDottore, medici e strutture
QuiDottore mette a disposizione una piattaforma digitale per cercare professionisti sanitari e strutture, richiedere appuntamenti, ricevere comunicazioni organizzative, utilizzare la messaggistica disponibile e condividere documenti sanitari.
Per le attivitĂ necessarie al funzionamento della piattaforma, alla gestione dellâaccount, delle prenotazioni, dellâassistenza tecnica e della sicurezza, QuiDottore opera come titolare del trattamento.
Il medico, lo studio o la struttura sanitaria scelti dal paziente trattano i dati necessari alla visita, alla presa in carico, alla diagnosi, alla terapia, alla cartella clinica, ai referti, alle prescrizioni e agli altri documenti sanitari secondo la propria informativa privacy e i propri obblighi professionali.
3. Categorie di dati personali trattati
3.1 Dati identificativi e di contatto
Nome, cognome, data di nascita, e-mail, numero di telefono, cittĂ , credenziali di accesso e altri dati necessari alla creazione e gestione dellâaccount.
3.2 Dati relativi a prenotazioni e richieste
Professionista o struttura selezionati, specializzazione cercata, sede, data, orario dellâappuntamento, stato della prenotazione, messaggi organizzativi e storico degli appuntamenti.
3.3 Dati sanitari e documenti caricati
Qualora il paziente utilizzi la funzione di allegato, possono essere trattati dati relativi alla salute contenuti in referti, analisi, prescrizioni, certificati, piani terapeutici, lettere di dimissione, immagini diagnostiche, fotografie cliniche o altri documenti condivisi volontariamente.
3.4 Dati tecnici
Indirizzo IP, browser, dispositivo, sistema operativo, log di accesso, data e ora degli accessi, eventi di sicurezza e cookie tecnici necessari al funzionamento del sito.
4. FinalitĂ e basi giuridiche del trattamento
| FinalitĂ | Dati utilizzati | Base giuridica |
|---|---|---|
| Creazione e gestione dellâaccount | Dati identificativi, contatti e credenziali | Esecuzione del servizio richiesto dal paziente |
| Ricerca di medici e strutture | CittĂ , specializzazione, preferenze di ricerca | Esecuzione del servizio richiesto |
| Prenotazioni, modifiche e annullamenti | Dati di prenotazione e contatto | Esecuzione del servizio richiesto |
| Invio e ricezione di documenti sanitari | Referti, allegati e dati sanitari eventualmente presenti | Consenso esplicito del paziente, ove richiesto |
| Assistenza, sicurezza e prevenzione abusi | Messaggi, log tecnici e dati di utilizzo | Legittimo interesse e obblighi di legge |
5. Prenotazioni, messaggi e comunicazioni
QuiDottore utilizza i dati del paziente per consentire lâinvio delle richieste di appuntamento, le conferme, gli annullamenti, le modifiche e i promemoria.
La messaggistica è disponibile esclusivamente nei limiti delle funzionalità attive e non garantisce una risposta immediata da parte del medico o della struttura.
6. Referti, allegati e documenti sanitari
Il paziente può scegliere di inviare documenti sanitari al medico o alla struttura selezionati tramite la funzione di caricamento allegati presente nella messaggistica.
Il caricamento è facoltativo. Il paziente può inviare soltanto documenti di cui dispone legittimamente e che ritiene utili per la gestione della propria richiesta.
Il paziente è invitato a conservare una copia personale dei propri documenti. Il medico o la struttura possono scaricare e conservare i documenti ricevuti solo quando necessario per il rapporto sanitario e secondo i propri obblighi professionali, normativi e di conservazione.
7. QuiDottore non offre videomedicina
I medici e le strutture presenti sulla piattaforma non possono svolgere visite in video, teleconsulti clinici o attivitĂ di videomedicina allâinterno di QuiDottore.
Lâinvio di un referto o di un documento sanitario non costituisce automaticamente una visita, una diagnosi, una prescrizione, una certificazione, una presa in carico clinica o un obbligo di risposta da parte del professionista.
8. Destinatari dei dati personali
I dati possono essere trattati da soggetti autorizzati e istruiti da QuiDottore.
I dati possono inoltre essere comunicati o resi disponibili a:
- medico, professionista sanitario o struttura selezionati dal paziente;
- fornitori di hosting, cloud, manutenzione, sicurezza e servizi informatici;
- fornitori di e-mail, SMS e notifiche, se utilizzati;
- consulenti legali, fiscali o amministrativi, quando necessario;
- autoritĂ pubbliche, giudiziarie o altri soggetti legittimati dalla legge.
I documenti sanitari caricati dal paziente sono resi disponibili esclusivamente al medico o alla struttura selezionati dal paziente e ai soggetti autorizzati a trattarli per conto del relativo titolare.
9. Tempi di conservazione
| Tipologia di dato | Periodo di conservazione |
|---|---|
| Dati dellâaccount | Per tutta la durata dellâaccount e successivamente per il tempo necessario a obblighi di legge o tutela dei diritti. |
| Prenotazioni e comunicazioni organizzative | Per il tempo necessario alla gestione del servizio e, di norma, fino a 24 mesi, salvo obblighi o necessitĂ di tutela giudiziaria. |
| Richieste di assistenza | Per il tempo necessario a gestire la richiesta e, di norma, non oltre 24 mesi. |
| Log tecnici e sicurezza | Per il tempo strettamente necessario alla sicurezza della piattaforma e, di norma, non oltre 12 mesi. |
| Referti e allegati sanitari inviati in chat | 7 giorni dalla data di caricamento o ricezione, poi cancellazione automatica dalla piattaforma. |
10. Sicurezza dei dati
QuiDottore adotta misure tecniche e organizzative appropriate per proteggere i dati personali da accessi non autorizzati, perdita, alterazione, divulgazione o utilizzo illecito.
- accesso tramite credenziali personali;
- protezione delle comunicazioni con protocolli sicuri;
- gestione dei permessi di accesso;
- registrazione degli eventi tecnici e di sicurezza;
- backup e procedure di ripristino;
- limitazione dellâaccesso ai soli soggetti autorizzati.
Nessun sistema informatico può garantire sicurezza assoluta. Il paziente deve custodire le proprie credenziali e segnalare immediatamente eventuali accessi non autorizzati.
11. Diritti del paziente
Il paziente può esercitare i diritti previsti dagli articoli 15 e seguenti del GDPR, nei limiti previsti dalla normativa applicabile.
- ottenere accesso ai propri dati personali;
- chiedere la rettifica dei dati inesatti;
- richiedere la cancellazione dei dati, quando applicabile;
- richiedere la limitazione del trattamento;
- ricevere i dati in formato portabile, quando previsto;
- opporsi ai trattamenti basati sul legittimo interesse;
- revocare il consenso prestato, senza pregiudicare i trattamenti giĂ svolti;
- proporre reclamo al Garante per la Protezione dei Dati Personali.
Per esercitare i diritti relativi ai trattamenti svolti da QuiDottore, scrivi a: [EMAIL PRIVACY].
Per richieste riguardanti visite, diagnosi, prescrizioni, referti, cartelle cliniche o documenti sanitari conservati dal medico o dalla struttura, il paziente dovrĂ contattare direttamente il relativo professionista o la struttura sanitaria.
12. Cookie e modifiche allâinformativa
Cookie
QuiDottore utilizza cookie tecnici e strumenti necessari al funzionamento, alla sicurezza e alla gestione della sessione di accesso. Eventuali cookie analitici o di profilazione saranno utilizzati solo secondo le preferenze espresse dallâutente tramite il banner cookie.
Modifiche
QuiDottore può aggiornare la presente informativa in caso di modifiche normative, tecniche, organizzative o funzionali. La versione aggiornata sarà pubblicata su questa pagina con la relativa data di aggiornamento.