Ultimo aggiornamento: 16 aprile 2026
1. Titolare del trattamento
Titolare del trattamento è Castrogiovanni Holding S.r.l. con sede legale in Italia, nelle vesti di fornitore della piattaforma SaaS. I dati sanitari sono invece trattati dalla struttura sanitaria (clinica, studio o medico) che ha scelto CG Medical come strumento gestionale. La struttura è autonoma titolare dei dati dei propri pazienti.
2. Dati raccolti
La piattaforma raccoglie: dati anagrafici (nome, codice fiscale), recapiti (email, telefono), dati sanitari caricati dall'utente o dal medico (referti, parametri, prescrizioni), log tecnici (IP, browser) necessari per la sicurezza.
3. Finalità
- Erogazione del servizio sanitario digitale (art. 9.2.h GDPR);
- Obblighi fiscali / amministrativi (fatturazione elettronica);
- Sicurezza informatica e prevenzione frodi.
4. Diritti dell'interessato
L'utente può in qualunque momento esercitare i diritti previsti dagli artt. 15-22 GDPR scrivendo a [email protected]: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione.
5. Conservazione
I dati sanitari sono conservati per il tempo previsto dalla normativa italiana (es. 10 anni per le cartelle cliniche). I dati amministrativi per 10 anni (obbligo civilistico).
6. Trasferimenti
I dati sono conservati in UE (Microsoft Azure West Europe). Eventuali fornitori extra-UE sono soggetti a Clausole Contrattuali Standard.
7. Contatti
Responsabile della protezione dei dati (DPO): [email protected].