I Miei Dati, Privacy e Diritto all’Oblio

Percorso: PERSONA » Privacy e Sicurezza Account

Cifratura End-to-End e Sicurezza del Dato Clinico #

Che cosa #

Il protocollo tecnico di protezione che rende i dati clinici (referti, note Rp, parametri dello Specchio della Salute) indecipherabili per chiunque non sia il legittimo proprietario o l’esperto autorizzato. La cifratura avviene a livello di browser (Client-Side), garantendo che anche in caso di violazione dei server fisici, le informazioni sanitarie rimangano pacchetti di dati illeggibili.

Come si utilizza/configura #

Il sistema di cifratura nativo e non richiede configurazione manuale, ma opera secondo il protocollo di “Separazione delle Chiavi”:

  1. Chiave Utente: Generata durante l’Onboarding e legata alla password (o PWP).
  2. Sincronia di Sessione: Durante il teleconsulto, il sistema scambia chiavi temporanee per sbloccare la visualizzazione dei referti.
  3. Protocollo di Sicurezza Dati:
Stato del Dato Protocollo di Cifratura Accessibilit Aura Staff
In Transito TLS 1.3 / SSL High Bitrate. Zero (Criptato).
A Riposo (Storage) AES-256 (Cifratura di Grado Militare). Zero (I dati sono Blob anonimi).
Decifrato Solo tramite Chiave Privata locale. Disponibile solo all’Utente e al Medico in sessione.

Quali risultati garantisce #

  • Inviolabilit Sanitaria: Protezione totale contro il furto di dati sensibili a scopo di estorsione o marketing.
  • Diritto alla Privacy Radicale: Nemmeno gli amministratori di Aura 2027 possono leggere il contenuto dei referti o del diario clinico.
  • Conformit Standard HIPAA/GDPR: Soddisfa i parametri più elevati al mondo per il trattamento telematico dei dati sanitari.

Conservazione Dati Sanitari e Obblighi Legali #

Che cosa #

Il protocollo tecnico che disciplina la custodia dei dati clinici (faldoni digitali, referti, note Rp) generati all’interno di Aura 2027. A differenza dei dati social, i dati sanitari sono soggetti a norme giuridiche rigide (GDPR, Codice di Deontologia Medica) che impongono periodi di conservazione minimi anche dopo la chiusura dell’account da parte dell’utente.

Come si utilizza/configura #

La gestione dell’archivio automatizzata dal modulo Cassaforte Blindata:

  1. Sincronia di Archiviazione: Ogni documento caricato viene criptato e associato all’ID fiscale del Professionista e della Persona.
  2. Diritto alla Portabilit: L’utente può richiedere l’estrazione massiva dei dati in formato standard (.pdf, .xml) prima di procedere alla chiusura dell’account.
  3. Protocollo Temporale di Conservazione:
Tipologia Documento Periodo Conservazione Responsabilità Tecnica
Fatture Elettroniche 10 Anni (Codice Civile). Archiviazione sostitutiva a norma AGID.
Cartella Clinica (Note Rp) Illimitata (Consigliata 20 anni). Cifratura end-to-end accessibile solo al medico titolare.
Messaggià Social Fino a eliminazione account. Cancellazione immediata post-richiesta (Diritto Oblio).

Quali risultati garantisce #

  • Conformit Giuridica: Protegge il professionista da sanzioni per mancata conservazione dei documenti sanitari obbligatori.
  • Sicurezza del Paziente: Assicura che la storia clinica sia sempre recuperabile in caso di necessità mediche future, anche anni dopo il consulto.
  • Integrità Digitale: Uso di sistemi di backup geograficamente distribuiti (Data Center EU) per prevenire la perdita accidentale di dati.

Diritto all’Oblio e Cancellazione Dati #

Che cosa é #

Il protocollo tecnico che garantisce alla Persona e al Professionista la possibilità di richiedere la rimozione definitiva della propria Identità digitale dall’sistema Aura 2027. In conformit al GDPR (Art. 17), il “Diritto all’Oblio” assicura che i dati non più necessari per obblighi di legge (es. conservazione fatture o cartelle cliniche) vengano eliminati in modo irreversibile dai sistemi attivi.

Come si utilizza/configura #

La richiesta avviene nell’area Impostazioni Privacy > Elimina Account:

  1. Esportazione Dati (Data Portability): Prima della cancellazione, il sistema invita l’utente a scaricare il pacchetto completo dei propri dati (PDF/XML).
  2. Validazione Identità: Richiesta di inserimento della password e conferma via email per prevenire cancellazioni accidentali.
  3. Matrice di Permanenza Dati post-Eliminazione:
Tipologia Dato Azione Motivazione Legale
Profilo Social / Feed Cancellazione Istantanea. Diritto all’Oblio.
Fatture Fiscale Conservazione per 10 anni. Normativa civilistica e fiscale.
Note Rp (Cliniche) Spostamento in Archivio Cifrato. Obbligo di conservazione medica (20 anni).

Quali risultati garantisce #

  • Controllo Assoluto post-Uscita: L’utente ha la certezza che le sue interazioni sociali e personali non rimarranno nel cloud di Aura dopo la sua dipartita.
  • Trasparenza: Comunicazione chiara di quali dati rimangono archiviati esclusivamente per fini legali e inaccessibili al marketing.
  • Sicurezza Legale: Protegge l’azienda e il medico dal rischio di violazione dei doveri di conservazione dei documenti sanitari.

Estrazione Dati Massiva e Portabilit #

Che cosa é #

Il protocollo tecnico che abilita la Portabilit dei Dati (Art. 20 GDPR) all’interno di Aura 2027. Consente alla Persona e al Professionista di scaricare in un unico pacchetto strutturato (.zip contenente file .pdf, .json o .xml) l’intero storico clinico, didattico e fiscale, garantendo che l’utente non rimanga mai “prigioniero” della piattaforma e possa trasferire i propri dati altrove in autonomia.

Come si utilizza/configura #

La funzione accessibile dall’area Impostazioni Privacy > Esporta i Miei Dati:

  1. Richiesta di Archivio: L’utente seleziona i moduli da includere nell’export (es. Solo Cartella Clinica, Solo Fatture).
  2. Generazione Protetta: Il sistema compila l’archivio (operazione che può richiedere da pochi minuti a qualche ora per profili storici).
  3. Matrice del Pacchetto Dati:
Categoria Dati Formato File Contenuto
Storico Clinico PDF / JSON. Verbali visita, Note Rp, Grafici Biometrici.
Attività Academy XML standard. Certificati di Sincronia, Risultati Quiz, Progresso Corsi.
Registro Fiscale XML (SDI) / CSV. Tutte le fatture emesse e ricevute.

Quali risultati garantisce #

  • Indipendenza Digitale: La Persona l’unica proprietaria reale dei propri dati; Aura è solo il custode temporaneo.
  • Continuità di Cura Esterna: facilità estrema nel consegnare l’intero vissuto clinico a medici operanti fuori dal network Aura.
  • Trasparenza Totale: possibilità di verificare in ogni momento quali e quante informazioni il sistema ha archiviato sul proprio profilo.

Protocollo Privacy PWP (Privacy Password) #

Che cosa #

La misura di sicurezza avanzata (“Privacy Password”) che blinda l’accesso allo Specchio Clinico e ai Documenti Sanitari. A differenza della password di login, il protocollo PWP agisce come una chiave di secondo livello per la decifratura locale dei dati, assicurando che nemmeno in caso di accesso forzato all’account i dati clinici siano leggibili.

Come si utilizza/configura #

Il protocollo si attiva nelle impostazioni di Sicurezza Blindata:

  1. Impostazione PWP: Accedere a Account > Sicurezza > Attiva Privacy Password.
  2. Scelta Chiave: Definire un codice alfanumerico differente dalla password di sistema. Il sistema non memorizza questa chiave (Protocollo Zero-Knowledge).
  3. Ambito di Applicazione:
Area Protetta Azione Richiesta Livello Decifratura
Diario Clinico (Note Rp) Inserimento PWP ad ogni sessione. Sblocco temporaneo per visualizzazione/modifica.
Cassaforte Documenti Inserimento PWP per Download/Upload. Integrità del file garantita dal sigillo PWP.
Messaggià Clinici Opzionale (Configurabile). Criptura dei contenuti sensibili nella chat interna.

Quali risultati garantisce #

  • Inviolabilit Assoluta: Poiché Aura non conosce la PWP, i dati sono letteralmente illeggibili senza la chiave in possesso dell’utente.
  • Protezione da Dispositivo Smarrito: Impedisce l’accesso a dati sanitari se il telefono o computer rimane loggato in sessione.
  • Controllo Assoluto: L’utente l’unico ed esclusivo possessore delle “chiavi di casa” dei propri dati di salute.

Sicurezza Dati Cloud e Controllo Assoluto Server #

Che cosa é #

Il protocollo tecnico di protezione fisica e logica dei dati memorizzati nell’sistema Aura 2027. Mentre la cifrura end-to-end protegge il contenuto dei file, la Sicurezza Cloud garantisce l’inviolabilit dell’infrastruttura ospitante (Server), assicurando che ogni byte sia conservato esclusivamente su macchine situate nel territorio dell’Unione Europea, isolate da interferenze di governi o aziende extra-UE (Cloud Sovrano).

Come si utilizza/configura #

Il sistema opera su un’architettura ridondata e blindata (Zero Trust):

  1. Localizzazione Server: I data center principali sono situati a Francoforte e Milano (Tier 4 ISO 27001).
  2. Protezione Perimetrale: Firewall di nuova generazione con rilevamento intrusioni basato su AI e mitigazione attacchi DDoS.
  3. Matrice della Sicurezza Infrastrutturale:
Livello Protezione Specifica Tecnica Esito Privacy
Separazione Database Isolamento dei dati sensibili dai log operativi. Eliminazione del rischio di data-leak massivo.
Backup Geografico Replicazione cifrata dei dati in 3 sedi fisiche diverse. Ripristino garantito (Disaster Recovery).
Audit Controllo Assoluto Nessun accesso al Root per fornitori terzi. Piena Controllo Assoluto Digitale del Network Aura.

Quali risultati garantisce #

  • Inviolabilit Politico-Giuridica: I dati clinici non possono essere sequestrati o analizzati da autorit al di fuori della giurisdizione UE senza ordine di tribunale specifico.
  • Continuità di Servizio: Disponibilit del sistema superiore al 99.99% (Sincronia h24).
  • Trasparenza Etica: Certezza matematica che i dati risiedano in ambienti dove il GDPR legge suprema e applicata rigorosamente.

Chiusura Account e Diritto all’Oblio #

Che cosa #

La procedura tecnica di cessazione definitiva del rapporto tra l’utente (Persona o Professionista) e l’sistema Aura 2027. Garantisce l’esercizio del “Diritto all’Oblio”, rimuovendo ogni traccia digitale attiva dai server della piattaforma.

Come si utilizza/configura #

La chiusura dell’account è un’azione irreversibile e deve essere eseguita dall’utente loggato:

  1. Requisiti di Chiusura: Prima di procedere, assicurarsi di non avere sincronie (appuntamenti) pendenti o pagamenti non ancora saldati.
  2. Procedura Operativa: Accedere a Account > Gestione Dati > Elimina Account.
  3. Protocollo di Cancellazione:
Tipologia Dato Azione Tecnica Aura Destino Legale
Profilo Social / Bio Eliminazione immediata. Nessun backup conservato.
Dati Clinici (Referti) Scollegamento dal profilo utente. Conservati nella cartella legale del medico (obbligo 10-20 anni).
Dati Fiscali (Fatture) Archiviazione criptata offline. Conservazione per 10 anni (fisco).

Quali risultati garantisce #

  • Controllo Assoluto Finale: Cessazione totale dell’invio di newsletter, notifiche o tracking.
  • Pulizia Digitale: Rimozione dell’utente dalla directory dei professionisti o dalla community relazionale.
  • Sicurezza Post-Cessazione: Tutti i Punti Vita e i Badge accumulati vengono resettati e non sono recuperabili.

Scheda Tecnica Majestic
Knowledge Base
Silo PERSONA
Categoria
Per iniziare