Informativa privacy

Ultimo aggiornamento: 28 settembre 2026

Questa informativa spiega, ai sensi del Regolamento UE 2016/679 (GDPR) e del Codice privacy italiano (D.Lgs. 196/2003), come vengono trattati i dati personali su sanitymanager.com e nella piattaforma Sanity Manager. I ruoli cambiano a seconda di chi sei, per questo è divisa in tre parti.

Chi siamo

La piattaforma è gestita da Sanity Manager («noi»). Per qualsiasi domanda sui tuoi dati o per esercitare i tuoi diritti scrivi a info@sanitymanager.com.

1. Clienti e utenti della piattaforma

Per i dati del tuo account e del contratto siamo titolari del trattamento.

  • Dati: nome, email, ruolo, struttura, dati di fatturazione, registro degli accessi e delle azioni svolte (chi ha fatto cosa), preferenze di notifica. I dati delle carte di pagamento li riceve solo Stripe: noi vediamo circuito, ultime quattro cifre e scadenza.
  • Finalità e base giuridica: fornirti il servizio e gestire l'abbonamento (esecuzione del contratto); email di servizio come benvenuto, recupero password, scadenze e ticket (contratto); fatturazione e obblighi fiscali (obbligo di legge); sicurezza, prevenzione degli abusi e registro delle attività (legittimo interesse).
  • Conservazione: per tutta la durata dell'abbonamento; alla chiusura dell'account i dati vengono cancellati entro 90 giorni, salvo i documenti contabili che la legge ci obbliga a tenere per 10 anni.

I dati che la struttura inserisce (apparecchi, manutenzioni, fornitori, team, pazienti, appuntamenti, documenti) sono della struttura, che ne è titolare. Per questi dati noi siamo responsabili del trattamento ai sensi dell'art. 28 GDPR: li trattiamo solo per fornire il servizio e secondo le istruzioni della struttura, non li vendiamo e non li usiamo per altri scopi. Gli accessi sono personali e limitati per ruolo e per sede.

Importazione con l'AI: quando la struttura carica documenti o elenchi da leggere in automatico, i file vengono conservati nel nostro archivio europeo e il loro contenuto viene inviato ad Anthropic per l'estrazione dei dati. Nulla viene registrato senza la conferma di un utente, e i dati importati restano segnati «da verificare» finché qualcuno non li controlla.

2. Pazienti

Se prenoti una visita tramite Sanity Manager, titolare del trattamento è la struttura o il medico presso cui prenoti, indicato nel modulo di prenotazione. Noi forniamo lo strumento e trattiamo i tuoi dati per suo conto come responsabili del trattamento. Per esercitare i tuoi diritti puoi rivolgerti direttamente alla struttura, oppure a noi: inoltreremo la richiesta.

  • Dati: nome, cognome, telefono, email, eventuale codice fiscale, prestazione richiesta, data, sede e professionista, eventuali note che scrivi. La prestazione prenotata può rivelare informazioni sulla salute: per questo la prenotazione richiede il tuo consenso esplicito (art. 9 GDPR).
  • Promemoria: le email di conferma e promemoria fanno parte della prenotazione. I messaggi su WhatsApp e via SMS sono facoltativi e partono solo se li hai scelti: il consenso viene registrato con data e provenienza e puoi revocarlo in ogni momento chiedendolo alla struttura o rispondendo al messaggio.
  • Link di gestione: il link che ricevi ti permette di vedere, spostare o annullare la prenotazione senza creare un account; tienilo per te.
  • Conservazione: la decide la struttura in base ai propri obblighi. Noi cancelliamo i dati quando la struttura li elimina o chiude l'account.

3. Visitatori del sito

Navigando sulle pagine pubbliche trattiamo i dati tecnici necessari a mostrarti il sito (indirizzo IP e dati del browser nei registri del server, conservati per poche settimane per sicurezza). Solo con il tuo consenso usiamo preferenze e statistiche di Google Analytics 4: i dettagli sono nella cookie policy. Se ci scrivi, usiamo i tuoi dati solo per risponderti.

Le mappe delle sedi si aprono solo quando premi il bottone: in quel momento il tuo browser si collega a Google Maps, che applica la propria informativa.

Fornitori che trattano dati per nostro conto

FornitorePer cosaDove
Google Cloud e Firebase (Google Ireland Ltd)Hosting del sito, accesso, database, archivio dei documenti, lettura dei testi dalle immagini (OCR), server applicativo.Unione europea (database in Europa, server e archivio in Belgio)
Anthropic PBCLettura assistita dall'AI dei documenti e degli elenchi che la struttura sceglie di importare. I dati non vengono usati per addestrare i modelli.Stati Uniti, con clausole contrattuali standard
Stripe Payments Europe LtdPagamento degli abbonamenti e metodi di pagamento salvati. I dati delle carte li tratta solo Stripe.Unione europea, con possibili trasferimenti coperti da clausole standard
Hostinger International LtdInvio delle email della piattaforma da noreply@sanitymanager.com.Unione europea
Google Analytics 4 (Google Ireland Ltd)Statistiche di visita aggregate sul sito pubblico, solo con il tuo consenso.Raccolta nell'UE; possibili trasferimenti coperti dal Data Privacy Framework
OpenStreetMap Foundation (Nominatim)Trasforma l'indirizzo di una sede in coordinate quando la struttura preme «Trova sulla mappa». Riceve solo l'indirizzo.Unione europea
Meta Platforms Ireland Ltd (WhatsApp)Solo se la struttura attiva l'invio automatico dei promemoria: numero, nome e dati dell'appuntamento del paziente che ha dato il consenso.UE, con possibili trasferimenti coperti dal Data Privacy Framework
Skebby / BrevoSolo se la struttura attiva gli SMS automatici: numero e testo del promemoria.Unione europea

Ognuno è vincolato da un accordo sul trattamento dei dati. Quando i dati escono dall'Unione europea, il trasferimento è coperto da una decisione di adeguatezza (EU-US Data Privacy Framework) o dalle clausole contrattuali standard della Commissione europea.

Sicurezza

Connessioni sempre cifrate (HTTPS), dati cifrati sui server, accessi personali con permessi per ruolo e per sede, file dei documenti in un archivio privato raggiungibile solo con link temporanei, registro delle attività. Nessun sistema è infallibile: in caso di violazione dei dati avviseremo chi di dovere nei tempi previsti dalla legge.

I tuoi diritti

Puoi chiedere in qualsiasi momento di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, riceverli in un formato leggibile (portabilità) e opporti ai trattamenti basati sul legittimo interesse. Puoi revocare i consensi dati senza che questo tocchi quanto fatto prima. Rispondiamo entro un mese. Se ritieni che i tuoi dati siano trattati in modo non corretto puoi presentare reclamo al Garante per la protezione dei dati personali.

Minori

La piattaforma è destinata a professionisti. Le prenotazioni per un minore vanno fatte da un genitore o da chi ne ha la responsabilità.

Modifiche

Se cambiamo questa informativa aggiorniamo la data in alto; per le modifiche importanti avvisiamo i clienti via email.

← Torna alla home