Informativa privacy
Ultimo aggiornamento: 28 settembre 2026
Questa informativa spiega, ai sensi del Regolamento UE 2016/679 (GDPR) e del Codice privacy italiano (D.Lgs. 196/2003), come vengono trattati i dati personali su sanitymanager.com e nella piattaforma Sanity Manager. I ruoli cambiano a seconda di chi sei, per questo è divisa in tre parti.
Chi siamo
La piattaforma è gestita da Sanity Manager («noi»). Per qualsiasi domanda sui tuoi dati o per esercitare i tuoi diritti scrivi a info@sanitymanager.com.
1. Clienti e utenti della piattaforma
Per i dati del tuo account e del contratto siamo titolari del trattamento.
- Dati: nome, email, ruolo, struttura, dati di fatturazione, registro degli accessi e delle azioni svolte (chi ha fatto cosa), preferenze di notifica. I dati delle carte di pagamento li riceve solo Stripe: noi vediamo circuito, ultime quattro cifre e scadenza.
- Finalità e base giuridica: fornirti il servizio e gestire l'abbonamento (esecuzione del contratto); email di servizio come benvenuto, recupero password, scadenze e ticket (contratto); fatturazione e obblighi fiscali (obbligo di legge); sicurezza, prevenzione degli abusi e registro delle attività (legittimo interesse).
- Conservazione: per tutta la durata dell'abbonamento; alla chiusura dell'account i dati vengono cancellati entro 90 giorni, salvo i documenti contabili che la legge ci obbliga a tenere per 10 anni.
I dati che la struttura inserisce (apparecchi, manutenzioni, fornitori, team, pazienti, appuntamenti, documenti) sono della struttura, che ne è titolare. Per questi dati noi siamo responsabili del trattamento ai sensi dell'art. 28 GDPR: li trattiamo solo per fornire il servizio e secondo le istruzioni della struttura, non li vendiamo e non li usiamo per altri scopi. Gli accessi sono personali e limitati per ruolo e per sede.
Importazione con l'AI: quando la struttura carica documenti o elenchi da leggere in automatico, i file vengono conservati nel nostro archivio europeo e il loro contenuto viene inviato ad Anthropic per l'estrazione dei dati. Nulla viene registrato senza la conferma di un utente, e i dati importati restano segnati «da verificare» finché qualcuno non li controlla.
2. Pazienti
Se prenoti una visita tramite Sanity Manager, titolare del trattamento è la struttura o il medico presso cui prenoti, indicato nel modulo di prenotazione. Noi forniamo lo strumento e trattiamo i tuoi dati per suo conto come responsabili del trattamento. Per esercitare i tuoi diritti puoi rivolgerti direttamente alla struttura, oppure a noi: inoltreremo la richiesta.
- Dati: nome, cognome, telefono, email, eventuale codice fiscale, prestazione richiesta, data, sede e professionista, eventuali note che scrivi. La prestazione prenotata può rivelare informazioni sulla salute: per questo la prenotazione richiede il tuo consenso esplicito (art. 9 GDPR).
- Promemoria: le email di conferma e promemoria fanno parte della prenotazione. I messaggi su WhatsApp e via SMS sono facoltativi e partono solo se li hai scelti: il consenso viene registrato con data e provenienza e puoi revocarlo in ogni momento chiedendolo alla struttura o rispondendo al messaggio.
- Link di gestione: il link che ricevi ti permette di vedere, spostare o annullare la prenotazione senza creare un account; tienilo per te.
- Conservazione: la decide la struttura in base ai propri obblighi. Noi cancelliamo i dati quando la struttura li elimina o chiude l'account.
3. Visitatori del sito
Navigando sulle pagine pubbliche trattiamo i dati tecnici necessari a mostrarti il sito (indirizzo IP e dati del browser nei registri del server, conservati per poche settimane per sicurezza). Solo con il tuo consenso usiamo preferenze e statistiche di Google Analytics 4: i dettagli sono nella cookie policy. Se ci scrivi, usiamo i tuoi dati solo per risponderti.
Le mappe delle sedi si aprono solo quando premi il bottone: in quel momento il tuo browser si collega a Google Maps, che applica la propria informativa.
Fornitori che trattano dati per nostro conto
| Fornitore | Per cosa | Dove |
|---|---|---|
| Google Cloud e Firebase (Google Ireland Ltd) | Hosting del sito, accesso, database, archivio dei documenti, lettura dei testi dalle immagini (OCR), server applicativo. | Unione europea (database in Europa, server e archivio in Belgio) |
| Anthropic PBC | Lettura assistita dall'AI dei documenti e degli elenchi che la struttura sceglie di importare. I dati non vengono usati per addestrare i modelli. | Stati Uniti, con clausole contrattuali standard |
| Stripe Payments Europe Ltd | Pagamento degli abbonamenti e metodi di pagamento salvati. I dati delle carte li tratta solo Stripe. | Unione europea, con possibili trasferimenti coperti da clausole standard |
| Hostinger International Ltd | Invio delle email della piattaforma da noreply@sanitymanager.com. | Unione europea |
| Google Analytics 4 (Google Ireland Ltd) | Statistiche di visita aggregate sul sito pubblico, solo con il tuo consenso. | Raccolta nell'UE; possibili trasferimenti coperti dal Data Privacy Framework |
| OpenStreetMap Foundation (Nominatim) | Trasforma l'indirizzo di una sede in coordinate quando la struttura preme «Trova sulla mappa». Riceve solo l'indirizzo. | Unione europea |
| Meta Platforms Ireland Ltd (WhatsApp) | Solo se la struttura attiva l'invio automatico dei promemoria: numero, nome e dati dell'appuntamento del paziente che ha dato il consenso. | UE, con possibili trasferimenti coperti dal Data Privacy Framework |
| Skebby / Brevo | Solo se la struttura attiva gli SMS automatici: numero e testo del promemoria. | Unione europea |
Ognuno è vincolato da un accordo sul trattamento dei dati. Quando i dati escono dall'Unione europea, il trasferimento è coperto da una decisione di adeguatezza (EU-US Data Privacy Framework) o dalle clausole contrattuali standard della Commissione europea.
Sicurezza
Connessioni sempre cifrate (HTTPS), dati cifrati sui server, accessi personali con permessi per ruolo e per sede, file dei documenti in un archivio privato raggiungibile solo con link temporanei, registro delle attività. Nessun sistema è infallibile: in caso di violazione dei dati avviseremo chi di dovere nei tempi previsti dalla legge.
I tuoi diritti
Puoi chiedere in qualsiasi momento di accedere ai tuoi dati, correggerli, cancellarli, limitarne il trattamento, riceverli in un formato leggibile (portabilità) e opporti ai trattamenti basati sul legittimo interesse. Puoi revocare i consensi dati senza che questo tocchi quanto fatto prima. Rispondiamo entro un mese. Se ritieni che i tuoi dati siano trattati in modo non corretto puoi presentare reclamo al Garante per la protezione dei dati personali.
Minori
La piattaforma è destinata a professionisti. Le prenotazioni per un minore vanno fatte da un genitore o da chi ne ha la responsabilità.
Modifiche
Se cambiamo questa informativa aggiorniamo la data in alto; per le modifiche importanti avvisiamo i clienti via email.

