Funzionalità · Sicurezza e GDPR

Sicurezza che puoi verificare, non solo leggere.

I dati sanitari sono dati particolari (art. 9 GDPR). Dottimo è progettato da zero attorno a questo fatto. Qui te lo raccontiamo su due livelli: prima in parole chiare, poi nel dettaglio tecnico.

L'architettura

Non uno slogan: cifratura, isolamento e audit, dal primo giorno.

La sicurezza non è una sezione aggiunta alla fine: è il modo in cui il prodotto è costruito. Le stesse scelte le trovi spiegate qui sotto, prima in parole di tutti i giorni e poi con i termini che il tuo consulente IT può verificare.

dottimo.it
DSicurezza
Dr.ssa Elena Bianchi
Cifratura AES-256-GCM a riposo
Isolamento per medico
Audit log non modificabile
Minimizzazione

In parole chiare

Cosa succede ai dati del tuo studio.

I tuoi dati restano in Europa

Le informazioni dello studio sono ospitate su infrastrutture nel territorio dell'Unione Europea.

I contenuti sensibili sono cifrati

Codice fiscale e contenuto clinico dei referti sono cifrati sul disco, non solo mentre viaggiano in rete.

Ruoli distinti per chi lavora con te

Medico, segreteria — che non vede il contenuto clinico di referti e carta intestata — e commercialista in sola lettura: ognuno vede solo ciò che gli serve.

Ogni accesso è registrato

Chi ha visto o modificato cosa, e quando, finisce in un registro che non può essere modificato né cancellato — nemmeno da chi amministra il sistema.

I dati sono tuoi, e portabili

Puoi esportare tutti i dati (art. 20 GDPR) e chiedere la cancellazione con anonimizzazione (art. 17): funzioni integrate nel prodotto, non promesse su carta.

Solo il necessario, niente di più

La foto della tessera sanitaria non viene salvata, l'email di prenotazione si elimina dopo l'elaborazione, i form pubblici si azzerano dopo l'invio.

L'AI non decide da sola

Ogni proposta automatica richiede la tua conferma prima di diventare un dato reale. Nessuna funzione clinica.

Il livello tecnico

Per chi vuole verificare, non solo fidarsi.

Cifratura AES-256-GCM a riposo

Cifratura AES-256-GCM sui campi sensibili a riposo, oltre al TLS in transito.

Isolamento per medico

Multi-tenant con Row Level Security: l'isolamento tra studi è imposto a livello di database, non solo dall'applicazione.

Audit log non modificabile

Registro append-only: trigger a livello di database e revoca dei permessi di UPDATE e DELETE impediscono di riscrivere o cancellare le righe già scritte.

Backup e continuità

Backup gestiti dall'infrastruttura, nel medesimo perimetro UE dei dati di produzione.

Fornitori nel perimetro UE

I servizi su cui Dottimo si appoggia trattano i dati all'interno dell'Unione Europea e sono scelti per rispettare gli stessi obblighi di protezione.

Sicurezza che puoi verificare, non solo leggere.

Domande sulla conformità? Scrivici: rispondiamo con i dettagli tecnici, non con una brochure.