Ultimo aggiornamento: 26/01/2026 (v1.0)
La presente Informativa sulla Privacy, redatta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR"), descrive le modalità di raccolta, trattamento e protezione dei dati personali degli utenti che accedono alla piattaforma EasyRefert e utilizzano i servizi offerti.
Il trattamento dei dati personali avviene nel pieno rispetto della normativa vigente in materia di protezione dei dati personali, ed in particolare:
Il Titolare del trattamento dei dati personali relativi alla piattaforma EasyRefert è:
ITLand S.r.l.
Sede Legale: Via Pietro Castellino, 179 - 80131 Napoli (NA)
Sede Operativa: Via Antiniana, 2i - 80078 Pozzuoli (NA)
Partita IVA: IT09130391213
Email: support@itland.it
PEC: info@pec.itland.it
È possibile contattare il Responsabile della Protezione dei Dati (Data Protection Officer - DPO) per tutte le questioni relative al trattamento dei dati personali e all'esercizio dei diritti derivanti dal GDPR:
Email DPO: privacy@itland.it
Nel corso dell'utilizzo della piattaforma EasyRefert, possono essere raccolte e trattate le seguenti categorie di dati personali comuni:
La piattaforma EasyRefert è progettata per il trattamento di dati relativi alla salute ai sensi dell'art. 4, par. 15 e art. 9 del GDPR, che costituiscono "categorie particolari di dati personali" soggette a protezione rafforzata.
Le strutture sanitarie utilizzatrici possono trattare tramite la piattaforma:
I dati personali sono trattati per le seguenti finalità, ciascuna fondata su una specifica base giuridica:
| Finalità | Base Giuridica | Natura del Conferimento |
|---|---|---|
| Fornitura del servizio EasyRefert Erogazione delle funzionalità della piattaforma (gestione referti, archiviazione immagini DICOM, generazione PDF, messaggistica interna) |
Esecuzione di un contratto (art. 6, par. 1, lett. b GDPR) | Obbligatorio - senza questi dati non è possibile fornire il servizio |
| Trattamento dati sanitari Gestione referti medici, immagini diagnostiche e documentazione sanitaria per conto delle strutture sanitarie clienti |
Consenso esplicito del paziente (art. 9, par. 2, lett. a GDPR) oppure necessità per motivi di interesse pubblico nel settore della sanità pubblica o medicina preventiva (art. 9, par. 2, lett. h e i GDPR) | Obbligatorio ai fini dell'erogazione delle prestazioni sanitarie |
| Adempimenti fiscali, contabili e amministrativi Emissione fatture, gestione pagamenti, adempimenti fiscali |
Obbligo legale (art. 6, par. 1, lett. c GDPR) | Obbligatorio per legge |
| Assistenza tecnica e supporto clienti Gestione richieste di supporto, risoluzione problemi tecnici |
Esecuzione di un contratto (art. 6, par. 1, lett. b GDPR) | Facoltativo - ma necessario per ricevere assistenza |
| Sicurezza informatica Prevenzione frodi, protezione da accessi non autorizzati, backup dei dati, audit log |
Legittimo interesse del Titolare e obbligo legale (art. 6, par. 1, lett. f e c GDPR) | Obbligatorio per garantire la sicurezza della piattaforma |
| Analisi statistiche e miglioramento del servizio Statistiche aggregate anonime sull'utilizzo della piattaforma |
Legittimo interesse del Titolare (art. 6, par. 1, lett. f GDPR) | Facoltativo - dati trattati in forma anonima |
| Marketing e comunicazioni promozionali Invio newsletter, comunicazioni commerciali su prodotti e servizi analoghi |
Consenso facoltativo (art. 6, par. 1, lett. a GDPR) e art. 130 D.Lgs. 196/2003 | Facoltativo - può essere revocato in qualsiasi momento |
| Cookie analitici Utilizzo di Google Analytics 4 per analisi del traffico web |
Consenso facoltativo (art. 6, par. 1, lett. a GDPR) secondo Linee Guida Cookie del Garante Privacy | Facoltativo - gestito tramite banner cookie |
I dati personali sono trattati mediante strumenti elettronici e informatici, con logiche strettamente correlate alle finalità indicate, e comunque in modo da garantire la sicurezza e la riservatezza dei dati stessi.
Il trattamento è effettuato da personale del Titolare appositamente autorizzato e formato, che ha ricevuto adeguate istruzioni operative.
I dati personali potranno essere comunicati ai seguenti soggetti, che operano in qualità di responsabili del trattamento o titolari autonomi:
L'elenco completo e aggiornato dei Responsabili del trattamento è disponibile presso la sede del Titolare e può essere richiesto scrivendo a support@itland.it.
I dati personali non sono soggetti a diffusione e non sono accessibili pubblicamente. L'accesso ai dati sanitari è riservato esclusivamente al personale sanitario autorizzato dalla struttura sanitaria titolare dei dati.
I dati personali sono conservati su server ubicati all'interno dell'Unione Europea (UE) e dello Spazio Economico Europeo (SEE).
Alcuni servizi di terze parti utilizzati dalla piattaforma (es. Google Analytics) potrebbero comportare trasferimenti di dati verso paesi extra-UE/SEE. In tali casi, il trasferimento avviene esclusivamente:
Per ulteriori informazioni sulle garanzie adottate per il trasferimento dei dati extra-UE, è possibile contattare il DPO all'indirizzo privacy@itland.it.
Il Titolare adotta misure di sicurezza tecniche e organizzative adeguate per garantire un livello di sicurezza appropriato al rischio, come richiesto dall'art. 32 GDPR, tra cui:
I dati personali sono conservati per il tempo strettamente necessario al conseguimento delle finalità per cui sono stati raccolti, nel rispetto del principio di minimizzazione di cui all'art. 5 GDPR.
In particolare, i dati sono conservati per i seguenti periodi:
| Categoria di Dati | Periodo di Conservazione | Motivazione |
|---|---|---|
| Dati anagrafici e contrattuali | 10 anni dalla cessazione del rapporto contrattuale | Obblighi fiscali e contabili (art. 2220 c.c.) |
| Dati sanitari (referti e immagini DICOM) | Secondo le disposizioni della struttura sanitaria titolare, in conformità alle normative sanitarie vigenti (generalmente non inferiore a 10 anni) | Normativa sanitaria e deontologica medica |
| Dati fiscali e fatture | 10 anni dalla data di emissione | Art. 2220 c.c. e normativa fiscale |
| Dati di navigazione e log | 12 mesi dalla data di registrazione | D.Lgs. 196/2003 e provvedimenti Garante Privacy |
| Consensi cookie e marketing | Fino a revoca del consenso + 5 anni aggiuntivi per dimostrazione del consenso prestato | Accountability e onere della prova (art. 7, par. 1 GDPR) |
| Audit log sicurezza | 24 mesi dalla registrazione | Sicurezza informatica e tracciabilità accessi |
| Richieste di supporto | 3 anni dalla chiusura del ticket | Documentazione contrattuale e qualità del servizio |
Decorsi i termini di conservazione, i dati personali sono cancellati in modo sicuro e irreversibile o resi anonimi in modo permanente.
In qualità di interessato, Lei ha diritto di esercitare, nei confronti del Titolare, i diritti previsti dagli articoli da 15 a 22 del GDPR:
Ottenere conferma dell'esistenza di un trattamento dei Suoi dati e accedere a tali dati, ottenendone copia in formato strutturato.
Ottenere la correzione dei dati personali inesatti o incompleti, senza ingiustificato ritardo.
Ottenere la cancellazione dei dati personali ("diritto all'oblio") quando ricorrano i presupposti previsti dalla legge.
Ottenere la limitazione del trattamento quando sussistono i presupposti normativi.
Ricevere i dati personali in formato strutturato, di uso comune e leggibile da dispositivo automatico, e trasmetterli ad un altro titolare.
Opporsi al trattamento dei dati personali fondato sul legittimo interesse o per finalità di marketing diretto.
Revocare il consenso prestato in qualsiasi momento, senza pregiudicare la liceità del trattamento basata sul consenso prestato prima della revoca.
Proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali se ritiene che il trattamento violi il GDPR.
Per esercitare i diritti sopra elencati, l'interessato può inviare una richiesta scritta tramite:
Il Titolare fornirà riscontro alla richiesta senza ingiustificato ritardo e, comunque, entro un mese dal ricevimento della richiesta stessa. Tale termine può essere prorogato di due mesi in caso di particolare complessità della richiesta.
Fermo restando ogni altro ricorso amministrativo o giurisdizionale, l'interessato che ritenga che il trattamento che lo riguarda violi il GDPR ha il diritto di proporre reclamo all'Autorità Garante per la Protezione dei Dati Personali:
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 - 00187 Roma (RM)
Tel: +39 06 696771
Fax: +39 06 69677785
Email: garante@gpdp.it
Sito web: www.garanteprivacy.it
Il Titolare non effettua processi decisionali interamente automatizzati ai sensi dell'art. 22 GDPR, né attività di profilazione basate sui dati personali degli utenti.
Eventuali analisi statistiche sono effettuate esclusivamente su dati aggregati e anonimi, che non consentono l'identificazione dell'interessato.
Il Titolare si riserva il diritto di modificare, aggiornare e integrare la presente Informativa sulla Privacy in qualsiasi momento, per adeguarla ad eventuali variazioni normative, modifiche dei servizi offerti, o altre esigenze operative.
Le modifiche saranno comunicate agli utenti tramite pubblicazione della versione aggiornata sul sito web, con indicazione della data di ultimo aggiornamento. In caso di modifiche sostanziali che richiedano un nuovo consenso, gli utenti saranno informati con congruo anticipo e sarà richiesta una nuova manifestazione del consenso.
Si invitano gli utenti a consultare periodicamente questa pagina per rimanere aggiornati sulle modalità di trattamento dei dati personali.
Per qualsiasi domanda, richiesta di chiarimenti o per esercitare i diritti previsti dal GDPR relativamente alla presente Informativa sulla Privacy, è possibile contattare:
ITLand S.r.l.
Email: support@itland.it
PEC: info@pec.itland.it
Tel: +39 081 18096512
Data Protection Officer
Email: privacy@itland.it
Orari di contatto: Lunedì-Venerdì 09:00-13:00, 14:00-18:00
ITLand S.r.l.
P.IVA: IT09130391213
Sede Legale: Via Pietro Castellino, 179 - 80131 Napoli (NA)
Email: support@itland.it
PEC: info@pec.itland.it
Tel: +39 081 18096512