I tuoi dati clinici: come li tuteliamo
I dati sanitari sono “categorie particolari” ai sensi dell’art. 9 GDPR: richiedono protezione rinforzata. Spieghiamo come gestiamo le tue cartelle cliniche, le immagini diagnostiche, le comunicazioni: cifratura, accessi controllati, conservazione, diritti del paziente.
- Conformità Reg. UE 2016/679 (GDPR) e DLgs 196/2003 aggiornato
- Cartella clinica digitale cifrata, server in UE
- Accesso ai dati: solo personale autorizzato
- Conservazione: 10 anni come da normativa sanitaria
- Diritto di accesso e portabilità dati garantiti

Cosa è scritto nella tua cartella clinica
Per curarti correttamente abbiamo bisogno di alcune informazioni. Raccogliamo solo quelle necessarie, principio di minimizzazione (art. 5 GDPR).
Anagrafici
Nome, cognome, data e luogo di nascita, codice fiscale, residenza, telefono, email. Consenso esplicito richiesto.
Anamnesi medica
Patologie pregresse, allergie, farmaci in uso, gravidanza, ecc. Necessari per anestesia, antibiotici, sicurezza dell’intervento.
Esame obiettivo
Stato dei denti, gengive, mucose, occlusione. Diagnosi e piani di trattamento.
Immagini diagnostiche
Radiografie, fotografie cliniche, scansioni 3D. Conservate cifrate.
Cura e fatturazione
Trattamenti effettuati, costi, eventuali rimborsi assicurativi. Necessari per fatturazione fiscale.
Comunicazioni
Reminder appuntamenti via SMS/email. Consenso separato e revocabile.
Sicurezza tecnica e organizzativa
Le misure di sicurezza sono richieste dall’art. 32 GDPR. Le nostre vanno oltre il minimo legale.
Cifratura
Database cifrato. Backup cifrati. Trasmissioni con HTTPS/TLS.
Server in UE
I dati clinici risiedono su server situati nell’Unione Europea, presso fornitori GDPR-compliant. Niente trasferimenti extra-UE non autorizzati.
Accessi differenziati
Ogni operatore ha credenziali personali con permessi limitati al proprio ruolo. La segreteria non vede i dettagli clinici, gli odontoiatri non vedono i contabili.
Backup regolari
Backup automatici quotidiani, criptati, conservati su sistemi separati.
Dispositivi protetti
PC e tablet dello studio con cifratura del disco e blocco automatico. Niente USB esterne non autorizzate.
Carta protetta
I documenti cartacei (poche eccezioni: consensi firmati) sono conservati in armadi chiusi a chiave, accessibili solo al personale autorizzato.
Conservazione e cancellazione
I dati sanitari hanno tempi di conservazione specifici imposti dalla normativa.
- Cartella clinica: 10 anni dalla data dell’ultima prestazione (DM 14/2/1997)
- Radiografie e immagini: 10 anni
- Documenti fiscali: 10 anni (Codice Civile art. 2220)
- Dati di marketing: solo per il tempo del consenso, revocabile in qualsiasi momento
- Cookie del sito web: secondo le impostazioni del browser e la nostra cookie policy
- Trascorso il tempo di conservazione, i dati vengono cancellati o anonimizzati
Cosa puoi chiederci sui tuoi dati
Hai diritti specifici garantiti dal GDPR (artt. 15-22). Sono esercitabili gratuitamente, basta una email.
Accesso (art. 15)
Richiedere copia dei tuoi dati. Consegna entro 30 giorni in formato strutturato.
Rettifica (art. 16)
Correggere dati inesatti o incompleti.
Cancellazione (art. 17)
“Diritto all’oblio”. Limitato per i dati clinici (obbligo conservazione 10 anni), pieno per dati di marketing.
Limitazione (art. 18)
Sospendere il trattamento in caso di contestazione.
Portabilità (art. 20)
Ricevere i tuoi dati in formato leggibile e trasferirli ad altro studio.
Opposizione (art. 21)
Opporti a trattamenti specifici (es. marketing). Revocabile in ogni momento.
Quello che vorresti sapere ma non chiedi
Posso avere copia della mia cartella clinica?
Sì. Inoltri richiesta via email. Riceverai copia entro 30 giorni, in formato PDF o documenti strutturati. Su richiesta consegniamo anche le immagini radiografiche.
Posso chiedere la cancellazione di tutti i miei dati?
Per i dati di marketing sì. Per la cartella clinica, la legge ci impone di conservarla 10 anni. Trascorso quel termine, viene cancellata. Possiamo bloccare contestualmente ogni nuovo utilizzo.
Mi mandate SMS di reminder. Posso disattivarli?
Sì, in qualsiasi momento. Basta dirlo o rispondere “STOP”. Continueremo a chiamarti solo per le emergenze cliniche.
I miei dati vanno alla compagnia assicurativa?
Solo se ce lo chiedi tu, e solo i dati strettamente necessari alla pratica di rimborso. Mai dati sensibili oltre il dovuto.
Avete subito attacchi informatici?
No. In caso di violazione (data breach) ti notificheremmo entro 72 ore come previsto dall’art. 33-34 GDPR. Verranno indicati natura, dati coinvolti, misure adottate.
Chi è il vostro DPO?
Il Responsabile della Protezione dei Dati (DPO) è lo Studio Odontoiatrico Associato Bittarello & Cacchione. Lo puoi contattare a info@bcodontoiatria.it.
Domande sulla privacy?
Per richieste GDPR (accesso, copia, rettifica, cancellazione) scrivi a info@bcodontoiatria.it.
Le informazioni di questa pagina sono fornite a scopo informativo e non sostituiscono la visita odontoiatrica. Comunicazione informativa sanitaria ai sensi della Legge 145/2018, art. 1 c. 525 e del Codice Deontologico FNOMCeO (artt. 54-57). Studio Dentistico Associato Bittarello & Cacchione · Soci iscritti all’Albo Odontoiatri di Perugia: Dott. Paolo Bittarello n. 00916 · Dott.ssa Antonella Cacchione n. 01086 · P.IVA 03945190548 · Via Magno Magnini 18, 06127 Perugia · tel. 075 5003693. Privacy · Cookie · Note legali.