Vai al contenuto
Kinelia

Sicurezza e dati

Dati sanitari trattati come tali.

Non è una pagina di rassicurazioni: è l’elenco di cosa facciamo, dove e come. Se manca qualcosa che il tuo consulente privacy vuole sapere, scrivici.

  • Server in Italia

    Infrastruttura Amazon Web Services nella regione di Milano. I dati non lasciano l’Unione Europea.

  • Cifratura per centro

    I campi clinici sono cifrati in AES-256-GCM con una chiave dedicata a ogni centro, custodita in un servizio separato dal database.

  • HTTPS ovunque

    Certificati automatici, HSTS, intestazioni di sicurezza. Nessuna pagina del gestionale è raggiungibile in chiaro.

  • Copie ogni notte

    Backup cifrati del database e degli allegati, conservati 30 giorni in un archivio distinto. Ripristino provato ogni mese.

  • Permessi per operatore

    Ogni professionista vede solo i propri pazienti; segreteria e commercialista hanno accessi limitati a quello che serve loro.

  • Registro degli accessi

    Ogni apertura o modifica di una cartella è registrata: chi, quando, da quale indirizzo. Disponibile al titolare.

  • Protezione degli accessi

    Password robuste, limiti ai tentativi, sessioni con scadenza, verifica a due fattori per il titolare in arrivo.

  • Dati sempre tuoi

    Esportazione completa in PDF e in formato aperto, in qualsiasi momento e per 30 giorni dopo la disdetta. Poi cancellazione certificata.

Per il tuo consulente

Documenti pronti da allegare.

Tutto quello che serve per il registro dei trattamenti e la valutazione d’impatto.

Domande

Quelle che ci fanno più spesso.

Kinelia è responsabile del trattamento?

Sì. Il centro è titolare, Kinelia è responsabile ai sensi dell’art. 28 GDPR con un accordo scritto che accetti alla registrazione. Puoi scaricarlo dalla pagina DPA.

Chi sono i sub-responsabili?

Amazon Web Services (hosting, Milano), Amazon SES per le email di servizio, Meta per i messaggi WhatsApp che scegli di inviare. L’elenco aggiornato è nell’accordo.

L’intelligenza artificiale vede i dati dei pazienti?

Non di norma. L’assistente IA lavora su testi del sito, domande sull’uso del gestionale e totali economici senza nomi. Le funzioni cliniche (dettatura della visita, referto in linguaggio semplice) hanno un interruttore a parte: il centro le accende dopo la valutazione d’impatto e le usa solo con i pazienti che hanno dato il consenso, senza nome e cognome e con ogni testo riletto dal professionista. I modelli girano su Amazon Bedrock, la dettatura su Amazon Transcribe, sempre in regioni dell’Unione Europea; ogni centro ha un tetto mensile di crediti e un registro di chi ha usato cosa, senza conservare il testo delle richieste.

Il personale di Kinelia può vedere i dati dei pazienti?

No, nel lavoro ordinario. In caso di assistenza su un caso specifico chiediamo un accesso temporaneo, registrato e revocabile dal titolare.

Cosa succede in caso di violazione?

Ti avvisiamo entro 24 ore dalla scoperta con la descrizione dell’accaduto e le misure adottate, così puoi valutare la notifica al Garante nei termini di legge.

Posso ospitare Kinelia sui miei server?

Per i poliambulatori con esigenze particolari esiste il piano Dedicato: un’installazione riservata nel tuo account cloud. Contattaci.

Apri il tuo centro su Kinelia oggi.

Quindici giorni con tutto attivo: agenda, cartella, fatture, sito. Se non fa per te, i dati restano tuoi e non ti chiediamo nulla.

Nessuna carta di credito · Attivo in 2 minuti · Dati in Italia