1. Titolare del Trattamento
HeyDottore ricopre un duplice ruolo ai sensi del GDPR:
- Responsabile del trattamento (Art. 28 GDPR) per i dati sanitari trattati nell'ambito del consulto e della consegna di messaggi e documenti a chi non ha ancora un account (sezione 12) — il Titolare è il Medico curante, professionista soggetto al segreto professionale, che tratta i dati per finalità di cura ai sensi dell'Art. 9(2)(h) GDPR. HeyDottore tratta questi dati per suo conto in base al DPA sottoscritto.
- Titolare autonomo del trattamento (Art. 4(7) GDPR) per i dati di account, sicurezza, navigazione e fatturazione e, sulla base del tuo consenso, per la conservazione dei dati sanitari che inserisci nel profilo e nelle richieste di consulto e per la loro messa a disposizione dei medici che scegli (sezione 4).
HeyDottore S.r.l.
Via Mario Pagano 63, 20145 Milano (MI)
P.IVA: 14781390969
Email: privacy@heydottore.com
Referente privacy: privacy@heydottore.com
2. Dati Raccolti
Dati identificativi:
- Nome e cognome
- Indirizzo email
- Numero di telefono (verifica del numero, autenticazione a due fattori e avvisi di consegna)
- Data di nascita
- Codice fiscale (opzionale)
- Indirizzo di residenza (opzionale)
Dati sanitari (categorie particolari):
- Sintomi descritti dall'Utente
- Storia clinica condivisa
- Referti e documenti caricati
- Messaggi scambiati con i Medici
- Prescrizioni ricevute
- Messaggi e documenti che il medico ti consegna, anche prima che tu abbia un account (sezione 12)
Protezione Dati Avanzata
I dati sono protetti da crittografia in transito (TLS) e da crittografia a riposo a livello di infrastruttura (AES-256), fornita dai nostri provider cloud in UE.
3. Finalità del Trattamento
- Fornitura dell'infrastruttura tecnica di comunicazione tra medico e paziente (in qualità di intermediario tecnologico)
- Recapito, protezione e custodia temporanea dei messaggi e dei documenti che il medico curante ti consegna, anche prima che tu abbia un account, per suo conto (sezione 12)
- Gestione dell'account utente
- Elaborazione dei pagamenti
- Comunicazioni relative al servizio
- Adempimento obblighi di legge
- Miglioramento del servizio: analisi di utilizzo della piattaforma (quali funzioni vengono usate e in quale punto un percorso si interrompe), registrata come eventi collegati al tuo account. Gli eventi contengono solo il nome dell'azione e pochi dati tecnici: mai il contenuto dei messaggi, dei documenti o dei dati sanitari
HeyDottore opera come Titolare per i dati di piattaforma e, con il tuo consenso, per la conservazione dei dati sanitari che inserisci nel profilo e nelle richieste (sezione 4); opera come Responsabile per i dati sanitari trattati nel consulto, per conto del Medico curante, in conformità al DPA sottoscritto ai sensi dell'Art. 28 GDPR. Non eroga prestazioni sanitarie e non è parte del rapporto medico-paziente.
4. Base Giuridica
| Trattamento | Base Giuridica |
|---|---|
| Erogazione servizio | Contratto |
| Dati sanitari nell'ambito del consulto | Finalità di cura (Art. 9(2)(h) GDPR) — Titolare: il Medico curante |
| Conservazione dei dati sulla salute che inserisci nel tuo profilo e nelle richieste di consulto, e loro messa a disposizione dei medici che scegli di consultare | Consenso esplicito (Art. 9(2)(a) GDPR) — Titolare: HeyDottore. Dalla presa in carico del consulto: finalità di cura (Art. 9(2)(h) GDPR) — Titolare: il Medico |
| Consegna di messaggi e documenti a chi non ha ancora un account | Finalità di cura (Art. 9(2)(h) GDPR) — Titolare: il Medico curante. Per la conservazione nella tua area dopo che hai creato l'accesso: la tua adesione espressa in quel momento (sezione 12) |
| Obblighi legali | Obbligo di legge |
| Sicurezza della Piattaforma, prevenzione degli abusi e registri degli accessi | Interesse legittimo (Art. 6(1)(f) GDPR) |
| Miglioramento servizio | Interesse legittimo |
| Invito a un professionista non ancora iscritto, su richiesta di un utente | Interesse legittimo (Art. 6(1)(f) GDPR) — al massimo due messaggi per contatto, opposizione permanente in un clic |
| Da dove arriva chi si iscrive (codice di presentazione, campagna) | Interesse legittimo |
5. Conservazione dei Dati
| Tipo di dato | Periodo |
|---|---|
| Dati account | Fino alla chiusura dell'account: poi cancelliamo account, dati di contatto, sessioni, preferenze e file caricati nel profilo (sezione 8) |
| Documentazione dei consulti presi in carico da un medico (messaggi, allegati, ricette, certificati, impegnative) | Resta al Medico, che ne è titolare e la conserva per gli obblighi di legge, anche dopo la chiusura del tuo account (Art. 17(3)(b) ed (e) GDPR); HeyDottore la custodisce per suo conto. Per chiederne la cancellazione rivolgiti al Medico. I consulti che nessun medico ha preso in carico si cancellano con l'account |
| Documenti fiscali (fatture e ricevute) | 10 anni (art. 2220 c.c.) |
| Messaggi e documenti di una consegna ricevuta senza account | Consultabili dal collegamento per 30 giorni dall'ultima consegna; se non crei l'accesso, eliminati entro 90 giorni dall'ultima consegna. Resta, per conto del medico, una ricevuta della consegna (date, eventi e recapiti usati), senza il testo dei messaggi né gli allegati (sezione 12) |
| Registri di sicurezza (accessi, tentativi di accesso, operazioni sensibili) | Fino a 10 anni, in forma protetta contro le modifiche, per la sicurezza della Piattaforma e per accertare o difendere diritti in giudizio |
| Registri tecnici di invio di email e SMS (destinatario, oggetto, data ed esito) | Fino a 10 anni, per dimostrare l'invio delle comunicazioni e gestire eventuali contestazioni |
| Eventi di utilizzo della piattaforma | 12 mesi, poi cancellati automaticamente. Rimossi prima se cancelli l'account |
| Consensi | Conservati come prova del consenso prestato (Art. 7 GDPR), anche dopo la chiusura dell'account |
| Recapito di un professionista invitato e non ancora iscritto | In chiaro mai; cifrato per 8 giorni (il tempo di un solo sollecito), poi solo un'impronta crittografica. La riga dell'invito si cancella dopo 180 giorni; l'opposizione resta per sempre (Artt. 21 e 17(3)(b) GDPR) |
| Codice di presentazione conservato nel browser | 90 giorni nel tuo dispositivo, poi si cancella da solo |
6. Destinatari dei Dati
I tuoi dati sono comunicati esclusivamente ai destinatari elencati di seguito, nominati responsabili del trattamento ai sensi dell'Art. 28 GDPR ove applicabile:
| Destinatario | Funzione | Paese di trattamento | Dati sanitari | Garanzia per il trasferimento |
|---|---|---|---|---|
| Supabase Inc. | Database (account, profilo, consulti e messaggi) e archiviazione dei file della chat (allegati e note vocali), dei documenti firmati dal medico (ricette, certificati, impegnative) e degli allegati delle consegne | UE (Francoforte); società USA | Sì | Clausole Contrattuali Standard (SCC) |
| Encore (Encore Cloud) | Hosting applicativo, archiviazione dei documenti allegati alla richiesta di consulto o caricati nel profilo, delle foto profilo e delle esportazioni dei dati, e registri tecnici | UE (regione euw1); il pianificatore delle attività periodiche opera negli USA, senza dati personali | Sì, anche conservati | Nessun trasferimento extra-UE dei dati conservati |
| Stripe, Inc. | Pagamenti: incasso per conto del medico, restituzioni e trasferimenti ai medici. Per i soli medici, verifica dell'identità (Stripe Identity: documento e confronto biometrico del volto, con consenso esplicito, Art. 9(2)(a) GDPR) | USA/UE | No: nome, email e importo; la descrizione del pagamento indica il medico e può quindi rivelare un rapporto di cura. Dati biometrici solo per la verifica dei medici | Certificata EU-US Data Privacy Framework |
| Twilio Inc. | SMS (verifica numero, autenticazione a due fattori e avvisi di consegna) | USA | No (numero di telefono; un avviso di consegna può rivelare l'esistenza di un rapporto di cura, vedi sezione 12) | Certificata EU-US Data Privacy Framework |
| Cloudflare, Inc. | Rete di distribuzione e protezione del traffico davanti ai server, verifica anti-bot (Turnstile) e statistiche aggregate sulle pagine web, senza cookie (Web Analytics) | USA / rete globale | Sì, solo in transito: il traffico passa dai suoi server, che lo proteggono | Certificata EU-US Data Privacy Framework |
| Resend | Email transazionali (avvisi sul servizio, ricevute, email di consegna e collegamenti per creare l'accesso) | USA | In misura limitata: le email non contengono il testo dei messaggi né i documenti, ma possono indicare il nome del medico e possono quindi rivelare un rapporto di cura; alcuni avvisi riportano brevi testi scritti dal medico, per esempio il motivo per cui non ha accettato una richiesta (vedi anche sezione 12) | Clausole Contrattuali Standard (SCC) |
| Apple Inc. (Apple Push Notification service) | Notifiche push su dispositivi iOS | USA | No: le notifiche non contengono il testo dei messaggi; il titolo può indicare il nome del mittente o del medico, che può rivelare un rapporto di cura | Certificata EU-US Data Privacy Framework |
| Functional Software, Inc. (Sentry) | Monitoraggio degli errori tecnici dell'app web | UE (Germania); società USA | No: messaggi di errore tecnici e l'indirizzo della pagina, ripuliti da identificativi dell'account, indirizzi email e codici di accesso; non raccoglie di proposito il contenuto dei messaggi | Clausole Contrattuali Standard (SCC) |
| Google LLC (Firebase App Check) | Verifica di integrità dell'app iOS | USA | No (identificativo tecnico dell'app e del dispositivo, indirizzo IP) | Certificata EU-US Data Privacy Framework |
| Aruba (Fatturazione Elettronica) | Invio al Sistema di Interscambio delle fatture di HeyDottore ai medici | Italia | No (solo dati di fatturazione dei medici) | Nessun trasferimento extra-UE |
Inoltre, i tuoi dati sono comunicati a:
- I Medici della piattaforma che scegli per i tuoi consulti — titolari autonomi del trattamento dei dati di cura
- Il consulente fiscale (commercialista) di HeyDottore, per la tenuta della contabilità e gli adempimenti fiscali: riceve i dati di fatturazione
- Autorità competenti, se richiesto per legge
Non vendiamo MAI i tuoi dati a terzi per scopi commerciali o pubblicitari.
6-bis. Verifica credenziali professionali (FNOMCEO)
Prima di attivare il profilo di un medico, una persona del team HeyDottore controlla che sia iscritto all'Albo dei medici chirurghi e degli odontoiatri, consultando l'albo pubblico del suo Ordine provinciale o il registro nazionale FNOMCeO (portale.fnomceo.it). Confronta nome e cognome, data di nascita e numero di iscrizione indicati dal medico con quelli pubblicati e controlla che l'iscrizione sia attiva.
- Base giuridica: esecuzione del contratto con il medico (Art. 6(1)(b) GDPR), perché i Termini per i medici prevedono questo controllo prima dell'attivazione; legittimo interesse alla tutela dei pazienti e alla difesa dei diritti (Art. 6(1)(f) GDPR).
- Quando: alla registrazione del medico, prima dell'attivazione del profilo. Il controllo si può ripetere in seguito, per esempio dopo una segnalazione.
- Dati trattati: dati anagrafici e di iscrizione all'albo del medico, già pubblici per legge (DPR 221/1950).
- Dati conservati: l'esito del controllo, con data, albo consultato e persona che l'ha eseguito e, se acquisita, un'immagine della pagina dell'albo con la sua impronta crittografica. Sono protetti contro le modifiche e conservati fino a 10 anni, per dimostrare il controllo e difendere diritti in giudizio.
- Nessun consenso richiesto: il controllo è necessario per il contratto e non si basa sul consenso.
7. Trasferimenti Extra-UE
I dati sanitari sono conservati su server nell'Unione Europea. Alcuni dei nostri fornitori sono però società statunitensi o trattano dati negli Stati Uniti. Per ciascuno di essi il trasferimento è assistito da una delle seguenti garanzie previste dal Capo V del GDPR:
- Certificazione EU-US Data Privacy Framework (DPF): Stripe, Inc.; Twilio Inc.; Cloudflare, Inc.; Apple Inc.; Google LLC (Firebase App Check).
- Clausole Contrattuali Standard (SCC) approvate dalla Commissione Europea: Supabase Inc. e Functional Software, Inc. (Sentry), che conservano i dati nell'UE ma sono società statunitensi; Resend, che tratta i dati negli USA.
I dati sanitari conservati da Supabase ed Encore restano ospitati in regione UE; Encore usa negli USA solo il pianificatore delle attività periodiche, che non riceve dati personali.
Puoi richiedere copia delle garanzie applicate scrivendo a privacy@heydottore.com.
8. Diritti dell'Interessato
Ai sensi del GDPR, hai diritto di:
- Accedere ai tuoi dati
- Rettificare dati inesatti
- Cancellare i tuoi dati
- Limitare il trattamento
- Portabilità dei dati
- Opposizione al trattamento
- Revocare il consenso in qualsiasi momento
- Proporre reclamo al Garante Privacy
Puoi proporre reclamo al Garante per la Protezione dei Dati Personali (www.garanteprivacy.it). La revoca del consenso non pregiudica la liceità del trattamento effettuato prima della revoca (Art. 7(3) GDPR).
Contatto: privacy@heydottore.com
Chiusura dell'account e cancellazione (Art. 17 GDPR). Puoi chiudere il tuo account dalle impostazioni privacy o scrivendo a privacy@heydottore.com. Cancelliamo i dati di cui HeyDottore è titolare: account e dati di contatto, sessioni, preferenze, eventi di utilizzo, file caricati nel profilo e i consulti che nessun medico ha preso in carico. Cancelliamo anche i messaggi e i documenti ricevuti con una consegna (sezione 12): al medico resta solo una ricevuta, con date e stato. La documentazione dei consulti che un medico ha preso in carico (perché ha accettato la richiesta, ti ha scritto o risposto, o ha emesso un documento) resta invece al medico, che ne è titolare e deve conservarla per legge: gli comunichiamo che hai chiuso l'account e, se vuoi che venga cancellata anche quella, devi rivolgerti a lui. Restano conservati anche ricevute e fatture, per gli obblighi fiscali, e la prova dei consensi che hai prestato (Art. 7 GDPR). Prima di chiudere l'account puoi scaricare una copia dei tuoi dati.
Se hai ricevuto una consegna dal tuo medico e non hai un account, puoi esercitare i tuoi diritti rivolgendoti al tuo medico, titolare del trattamento, oppure scrivendo a privacy@heydottore.com: trasmettiamo la richiesta al tuo medico e lo assistiamo nel darle seguito (sezione 12).
9. Minori
L'account è riservato a chi ha compiuto 18 anni. In fase di registrazione, compresa quella con cui crei l'accesso a partire da una consegna ricevuta dal tuo medico, è richiesta la data di nascita per verificare il requisito; se veniamo a sapere che un account è stato creato da un minore di 18 anni, lo cancelliamo. Un genitore o un tutore può però chiedere a un medico, dal proprio account, un consulto che riguarda un minore. In quel caso i dati del minore, compresi quelli sulla salute, li inserisci tu, e i consensi previsti da questa informativa li dai come genitore o tutore, per suo conto. Come per ogni consulto, dalla presa in carico li tratta il medico come titolare e HeyDottore per suo conto (sezione 4). I diritti della sezione 8 sui dati del minore li eserciti tu.
10. Sicurezza
- Crittografia in transito (TLS) e a riposo a livello di infrastruttura
- Autenticazione a due fattori obbligatoria per il personale HeyDottore e per i medici che hanno verificato il proprio numero di telefono; disponibile per i pazienti
- Copie di sicurezza giornaliere del database, conservate per 7 giorni
- Registri degli accessi e delle operazioni sensibili, protetti contro le modifiche
- Limiti ai tentativi di accesso e protezione anti-bot
- Verifiche di sicurezza periodiche sul codice e sulla configurazione
11. Aggiornamenti
Questa informativa può essere aggiornata periodicamente. Le modifiche significative saranno comunicate via email almeno 15 giorni prima dell'entrata in vigore. L'informativa è redatta in italiano; la versione inglese è una traduzione di cortesia e, in caso di divergenza, prevale il testo italiano.
12. Consegna di messaggi e documenti a chi non ha ancora un account
Il tuo medico può consegnarti messaggi e documenti sanitari attraverso HeyDottore anche prima che tu abbia un account: ricevi un collegamento via SMS, via email o direttamente dal medico. Questa è l'informativa per chi riceve una consegna (Art. 14 GDPR).
Chi tratta i tuoi dati. Il titolare del trattamento è il tuo medico. HeyDottore S.r.l. agisce come responsabile del trattamento, per suo conto e su sue istruzioni (Art. 28 GDPR).
Quali dati e da dove provengono. Nome, numero di telefono ed eventuale indirizzo email sono stati forniti dal tuo medico; i messaggi e i documenti sono quelli che il medico ha scelto di consegnarti. La piattaforma registra inoltre i dati tecnici necessari alla sicurezza della consegna (aperture, verifiche del numero, dispositivo utilizzato).
Che cosa vedi senza account. Il testo del messaggio si legge dal collegamento ricevuto. Per aprire i documenti allegati serve creare il tuo accesso, oppure collegarli a quello che hai già.
Perché. Esclusivamente per recapitarti ciò che il tuo medico ti invia, proteggerne l'accesso e custodirlo per il tempo previsto. Base giuridica: finalità di cura del tuo medico (Art. 9(2)(h) GDPR); per la conservazione nella tua area dopo che hai creato l'accesso, la tua adesione espressa in quel momento.
Per quanto tempo. I contenuti restano consultabili dal collegamento per 30 giorni dall'ultima consegna. Se non crei il tuo accesso, vengono eliminati definitivamente entro 90 giorni dall'ultima consegna. Creando l'accesso, restano nella tua area finché il tuo medico usa HeyDottore: se chiude il suo account, i documenti che ti ha consegnato vengono eliminati anche dalla tua area. Se vuoi conservarli a lungo, scaricali o chiedine una copia al tuo medico.
Chi li riceve. Solo i fornitori tecnici necessari al recapito (SMS: Twilio; email: Resend), nominati sub-responsabili (sezione 6). Gli SMS e le email di consegna non contengono il messaggio né il tipo di documento, ma possono rivelare che sei in cura presso quel medico. Nessun uso commerciale, nessuna cessione.
I nostri messaggi. HeyDottore ti scrive soltanto per la consegna: il messaggio con il collegamento, i codici di verifica, il collegamento per creare l'accesso quando lo chiedi e un unico promemoria prima della scadenza dei documenti. Nessun nostro SMS ti chiederà mai di comunicare codici o dati: i codici li inserisci solo tu, sulle nostre pagine.
I tuoi diritti. Puoi ottenere in ogni momento la cancellazione dei tuoi dati e l'interruzione delle consegne, ed esercitare tutti i diritti degli Artt. 15–22 GDPR, rivolgendoti al tuo medico, che ne è il titolare, oppure scrivendo a privacy@heydottore.com: in questo caso trasmettiamo la richiesta al tuo medico e lo assistiamo nel darle seguito. Riceverai riscontro entro un mese. Se il messaggio non è per te, puoi disattivare il collegamento dalla pagina stessa («Ce lo segnali»). Hai diritto di proporre reclamo al Garante per la protezione dei dati personali.
13. Se sei un medico
Questa sezione è l'informativa per i medici che usano HeyDottore (Art. 13 GDPR). Riguarda i Suoi dati come professionista e utente della Piattaforma, di cui HeyDottore S.r.l. è titolare. Per i dati sanitari dei Suoi pazienti il titolare è Lei: HeyDottore li tratta per Suo conto, come responsabile, secondo il DPA e i Termini per i medici.
Quali dati trattiamo.
- Registrazione e profilo: nome e cognome, titolo, email, telefono, data di nascita, specialità e formazione, foto e presentazione, sedi e recapiti che sceglie di pubblicare, tariffe e disponibilità.
- Iscrizione all'Albo: Ordine e numero di iscrizione, e l'esito del controllo sull'albo pubblico (sezione 6-bis).
- Verifica dell'identità con Stripe Identity, solo se Le viene chiesta: conserviamo l'esito, il nome risultante dal documento, tipo, Paese e scadenza del documento e se la data di nascita coincide con quella indicata. Le immagini del documento e il confronto biometrico del volto restano a Stripe.
- Dati fiscali e di fatturazione: codice fiscale, partita IVA, regime fiscale, indirizzo di fatturazione, codice destinatario o PEC, la sottoscrizione del mandato di incasso (data, versione del testo, indirizzo IP e dispositivo), gli importi incassati per Suo conto e trasferiti, le fatture che HeyDottore Le emette.
- Dati per ricevere gli accrediti: le coordinate bancarie e i documenti richiesti li raccoglie direttamente Stripe (Stripe Connect), come titolare autonomo. HeyDottore riceve lo stato dell'account e il nome (e, se disponibile, la data di nascita) verificati da Stripe, per controllare che coincidano con quelli della registrazione.
- Dichiarazioni e accettazioni: Termini, approvazione specifica delle clausole, dichiarazione sulla polizza di responsabilità civile, rapporto con il Servizio Sanitario Nazionale, DPA, con data e versione del testo.
- Comunicazioni con noi: email, SMS, notifiche e messaggi di assistenza.
- Uso del servizio: eventi di attivazione del profilo e di utilizzo, richieste lasciate scadere e pause automatiche (Termini per i medici, punto 7.2), segnalazioni ricevute, note e contrassegni interni del nostro team, sospensioni e relativi motivi.
- Provenienza: il codice di presentazione usato per la registrazione, se c'è.
- Sicurezza: accessi, dispositivi e registri delle operazioni sensibili.
Perché e su quale base giuridica.
- Contratto (Art. 6(1)(b) GDPR): creare e gestire l'account; controllare l'iscrizione all'Albo prima di attivare il profilo; mostrare il profilo ai pazienti; gestire consulti, abbonamenti, incassi per Suo conto e trasferimenti (mandato di incasso); assistenza e comunicazioni di servizio; pausa automatica delle richieste e sospensioni previste dai Termini.
- Obblighi di legge (Art. 6(1)(c) GDPR): fatturazione, tenuta della contabilità e conservazione dei documenti fiscali; richieste delle autorità.
- Legittimo interesse (Art. 6(1)(f) GDPR): sicurezza della Piattaforma e prevenzione di frodi e abusi, compreso il confronto fra i dati della registrazione e quelli verificati da Stripe; tutela dei pazienti, con la gestione delle segnalazioni e le note interne; miglioramento del percorso di attivazione; gestione degli accordi con chi L'ha presentata; accertamento, esercizio o difesa di diritti. Può opporsi in qualsiasi momento, per motivi connessi alla Sua situazione particolare (Art. 21 GDPR).
- Consenso esplicito (Art. 9(2)(a) GDPR): solo per il confronto biometrico del volto di Stripe Identity, se Le viene chiesto. Può revocarlo in qualsiasi momento, senza effetti sulle verifiche già eseguite.
Per quanto tempo.
- Account, profilo (compreso l'esito della verifica dell'identità), comunicazioni e dati di uso: per la durata del rapporto. Alla chiusura dell'account (Termini per i medici, punto 7.4) li cancelliamo, salvo quanto indicato sotto; gli eventi di utilizzo si cancellano comunque dopo 12 mesi.
- Fatture, dati fiscali e mandato di incasso: 10 anni (art. 2220 c.c.).
- Esito del controllo sull'albo: fino a 10 anni (sezione 6-bis).
- Dichiarazioni e accettazioni: conservate come prova anche dopo la chiusura dell'account (Art. 7 GDPR).
- Registri di sicurezza e di invio delle comunicazioni: fino a 10 anni (sezione 5).
A chi li comunichiamo.
- Ai pazienti e a chi visita il Suo profilo pubblico: i dati che sceglie di pubblicare (nome e titolo, foto, specialità, Ordine e numero di iscrizione, sedi, recapiti e tariffe).
- Ai pazienti che pagano un consulto o un abbonamento: nome, titolo, Ordine e numero di iscrizione nel riepilogo prima del pagamento e, nei documenti fiscali emessi per Suo conto, i dati che la legge richiede.
- Ai fornitori della sezione 6, per le stesse funzioni: in particolare Stripe, per incassi, trasferimenti e verifica dell'identità.
- Al consulente fiscale (commercialista) di HeyDottore, per la tenuta della contabilità e gli adempimenti fiscali.
- All'Agenzia delle Entrate, tramite il Sistema di Interscambio, per le fatture elettroniche.
- A chi L'ha presentata, se la registrazione è avvenuta con un codice di presentazione: un riepilogo con nome, specialità, data di ingresso, fase di attivazione e stato attivo o no. Mai importi né dati dei Suoi pazienti.
- A WhatsApp Ireland Limited, se La contattiamo su WhatsApp al numero che ci ha dato per assisterLa nell'attivazione del profilo. Se preferisce che non La contattiamo su WhatsApp, basta dircelo.
- Alle autorità competenti, se richiesto per legge.
I Suoi diritti. Ha i diritti della sezione 8: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, revoca del consenso e reclamo al Garante per la protezione dei dati personali. Gran parte dei dati può correggerla direttamente nel Suo profilo; per il resto scriva a privacy@heydottore.com. Non possiamo cancellare i dati che la legge ci impone di conservare (per esempio le fatture), né quelli che servono a difendere un diritto, finché servono. Per le richieste dei Suoi pazienti sui dati dei consulti, di cui è titolare, La assistiamo come previsto dal DPA.