Sicurezza e dati
Dati sanitari trattati come tali.
Non è una pagina di rassicurazioni: è l’elenco di cosa facciamo, dove e come. Se manca qualcosa che il tuo consulente privacy vuole sapere, scrivici.
Server in Italia
Infrastruttura Amazon Web Services nella regione di Milano. I dati non lasciano l’Unione Europea.
Cifratura per centro
I campi clinici sono cifrati in AES-256-GCM con una chiave dedicata a ogni centro, custodita in un servizio separato dal database.
HTTPS ovunque
Certificati automatici, HSTS, intestazioni di sicurezza. Nessuna pagina del gestionale è raggiungibile in chiaro.
Copie ogni notte
Backup cifrati del database e degli allegati, conservati 30 giorni in un archivio distinto. Ripristino provato ogni mese.
Permessi per operatore
Ogni professionista vede solo i propri pazienti; segreteria e commercialista hanno accessi limitati a quello che serve loro.
Registro degli accessi
Ogni apertura o modifica di una cartella è registrata: chi, quando, da quale indirizzo. Disponibile al titolare.
Protezione degli accessi
Password robuste, limiti ai tentativi, sessioni con scadenza, verifica a due fattori per il titolare in arrivo.
Dati sempre tuoi
Esportazione completa in PDF e in formato aperto, in qualsiasi momento e per 30 giorni dopo la disdetta. Poi cancellazione certificata.
Per il tuo consulente
Documenti pronti da allegare.
Tutto quello che serve per il registro dei trattamenti e la valutazione d’impatto.
Domande
Quelle che ci fanno più spesso.
Kinelia è responsabile del trattamento?
Sì. Il centro è titolare, Kinelia è responsabile ai sensi dell’art. 28 GDPR con un accordo scritto che accetti alla registrazione. Puoi scaricarlo dalla pagina DPA.
Chi sono i sub-responsabili?
Amazon Web Services (hosting, Milano), Amazon SES per le email di servizio, Meta per i messaggi WhatsApp che scegli di inviare. L’elenco aggiornato è nell’accordo.
L’intelligenza artificiale vede i dati dei pazienti?
Non di norma. L’assistente IA lavora su testi del sito, domande sull’uso del gestionale e totali economici senza nomi. Le funzioni cliniche (dettatura della visita, referto in linguaggio semplice) hanno un interruttore a parte: il centro le accende dopo la valutazione d’impatto e le usa solo con i pazienti che hanno dato il consenso, senza nome e cognome e con ogni testo riletto dal professionista. I modelli girano su Amazon Bedrock, la dettatura su Amazon Transcribe, sempre in regioni dell’Unione Europea; ogni centro ha un tetto mensile di crediti e un registro di chi ha usato cosa, senza conservare il testo delle richieste.
Il personale di Kinelia può vedere i dati dei pazienti?
No, nel lavoro ordinario. In caso di assistenza su un caso specifico chiediamo un accesso temporaneo, registrato e revocabile dal titolare.
Cosa succede in caso di violazione?
Ti avvisiamo entro 24 ore dalla scoperta con la descrizione dell’accaduto e le misure adottate, così puoi valutare la notifica al Garante nei termini di legge.
Posso ospitare Kinelia sui miei server?
Per i poliambulatori con esigenze particolari esiste il piano Dedicato: un’installazione riservata nel tuo account cloud. Contattaci.
Apri il tuo centro su Kinelia oggi.
Quindici giorni con tutto attivo: agenda, cartella, fatture, sito. Se non fa per te, i dati restano tuoi e non ti chiediamo nulla.
Nessuna carta di credito · Attivo in 2 minuti · Dati in Italia