Funzionalità · Sicurezza e GDPR
Sicurezza che puoi verificare, non solo leggere.
I dati sanitari sono dati particolari (art. 9 GDPR). Dottimo è progettato da zero attorno a questo fatto. Qui te lo raccontiamo su due livelli: prima in parole chiare, poi nel dettaglio tecnico.
L'architettura
Non uno slogan: cifratura, isolamento e audit, dal primo giorno.
La sicurezza non è una sezione aggiunta alla fine: è il modo in cui il prodotto è costruito. Le stesse scelte le trovi spiegate qui sotto, prima in parole di tutti i giorni e poi con i termini che il tuo consulente IT può verificare.
In parole chiare
Cosa succede ai dati del tuo studio.
I tuoi dati restano in Europa
Le informazioni dello studio sono ospitate su infrastrutture nel territorio dell'Unione Europea.
I contenuti sensibili sono cifrati
Codice fiscale e contenuto clinico dei referti sono cifrati sul disco, non solo mentre viaggiano in rete.
Ruoli distinti per chi lavora con te
Medico, segreteria — che non vede il contenuto clinico di referti e carta intestata — e commercialista in sola lettura: ognuno vede solo ciò che gli serve.
Ogni accesso è registrato
Chi ha visto o modificato cosa, e quando, finisce in un registro che non può essere modificato né cancellato — nemmeno da chi amministra il sistema.
I dati sono tuoi, e portabili
Puoi esportare tutti i dati (art. 20 GDPR) e chiedere la cancellazione con anonimizzazione (art. 17): funzioni integrate nel prodotto, non promesse su carta.
Solo il necessario, niente di più
La foto della tessera sanitaria non viene salvata, l'email di prenotazione si elimina dopo l'elaborazione, i form pubblici si azzerano dopo l'invio.
L'AI non decide da sola
Ogni proposta automatica richiede la tua conferma prima di diventare un dato reale. Nessuna funzione clinica.
Il livello tecnico
Per chi vuole verificare, non solo fidarsi.
Cifratura AES-256-GCM a riposo
Cifratura AES-256-GCM sui campi sensibili a riposo, oltre al TLS in transito.
Isolamento per medico
Multi-tenant con Row Level Security: l'isolamento tra studi è imposto a livello di database, non solo dall'applicazione.
Audit log non modificabile
Registro append-only: trigger a livello di database e revoca dei permessi di UPDATE e DELETE impediscono di riscrivere o cancellare le righe già scritte.
Backup e continuità
Backup gestiti dall'infrastruttura, nel medesimo perimetro UE dei dati di produzione.
Fornitori nel perimetro UE
I servizi su cui Dottimo si appoggia trattano i dati all'interno dell'Unione Europea e sono scelti per rispettare gli stessi obblighi di protezione.
Vedi anche
Continua a esplorare
Sicurezza che puoi verificare, non solo leggere.
Domande sulla conformità? Scrivici: rispondiamo con i dettagli tecnici, non con una brochure.