Per i pazienti e per chi prenota una visita — ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 (GDPR) — Ultimo aggiornamento: settembre 2026
Delphi~Med è un servizio di gestione dello studio medico utilizzato da medici specialisti. Il titolare del trattamento dei tuoi dati — sia dei dati di prenotazione (nome, cognome, email, telefono e i dettagli dell'appuntamento che inserisci nella pagina pubblica di prenotazione), sia dei dati sanitari (anamnesi, note cliniche, referti, esiti e ogni altro dato sulla tua salute raccolto o prodotto nell'ambito della visita) — è il medico presso cui prenoti o sei in cura. Delphi~Med tratta tutti questi dati esclusivamente per conto del medico, in qualità di responsabile del trattamento ex art. 28 GDPR, secondo le sue istruzioni.
Per qualsiasi questione relativa alla privacy puoi contattarci a privacy@delphi-med.com. Il referente primario per i tuoi dati è il medico titolare; Delphi~Med lo assiste nel dare riscontro alle richieste e gli inoltra, senza ritardo, le richieste ricevute direttamente. (Se sei un medico utente del servizio, l'informativa che ti riguarda è disponibile qui: informativa privacy per i medici.)
Un solo titolare: il medico. Quando prenoti, tutti i dati che inserisci sono trattati per conto del medico che scegli, titolare del trattamento (vedi § 1); Delphi~Med gestisce tecnicamente la prenotazione come responsabile del trattamento. Questa sezione descrive come.
Dati trattati: nome, cognome, email e telefono della persona che riceverà la visita; data, ora, centro e tipo di visita; le evidenze del consenso (data, ora e versione del testo accettato).
Il tipo di visita e l'area tematica selezionati in fase di prenotazione possono rivelare informazioni sulla salute e sono trattati come dati relativi alla salute (art. 9 GDPR): per questo la prenotazione richiede un consenso esplicito dedicato (art. 9(2)(a)), distinto dal consenso per i dati di prenotazione (art. 6).
Finalità: registrazione dell'appuntamento e notifica al medico o al centro; invio dell'email di conferma con il link per la cancellazione autonoma; invio di un promemoria prima della visita al recapito indicato in fase di prenotazione.
Prenotazione per conto terzi: chi prenota per un'altra persona dichiara di essere autorizzato a fornirne i dati (inclusi quelli relativi alla salute) o di esserne legale rappresentante, ai sensi degli artt. 6 e 9 GDPR. In questa modalità non sono raccolti dati identificativi di chi materialmente effettua la prenotazione; l'email di conferma e i promemoria sono inviati al recapito indicato per l'interessato.
I tuoi dati sanitari di visita restano nel rapporto di cura: anamnesi, note cliniche, referti e ogni altro dato sulla tua salute raccolto o prodotto nell'ambito della visita non sono oggetto di questa sezione — il loro titolare è sempre il medico (vedi § 1), che fornisce la propria informativa nell'ambito del rapporto di cura. Il tipo di visita indicato in fase di prenotazione, pur potendo rivelare informazioni sulla salute, è trattato tramite la piattaforma per conto del medico ai soli fini della gestione dell'appuntamento, sulla base del tuo consenso esplicito (vedi sopra).
Conservazione: i dati di prenotazione sono conservati per il tempo necessario alla gestione dell'appuntamento e per il periodo successivo indicato nella documentazione del servizio, salvo diversi obblighi collegati alla documentazione clinica in titolarità del medico.
I dati sono ospitati su infrastruttura europea: il database, l'autenticazione e l'archiviazione dei file risiedono a Francoforte (Germania, UE). Per l'erogazione del servizio Delphi~Med si avvale di fornitori qualificati come responsabili o sub-responsabili del trattamento, vincolati da accordi ex art. 28 GDPR: fornitore di database/autenticazione/archiviazione (UE — Francoforte), fornitore di hosting delle funzioni applicative, fornitore di email transazionali, fornitore di servizi di intelligenza artificiale e gestione delle chiavi crittografiche (UE — Francoforte). L'elenco aggiornato dei sub-responsabili, con servizi, sedi e garanzie, è pubblicato nella pagina Sub-responsabili del trattamento.
Trasferimenti extra-UE: alcuni fornitori hanno sede negli Stati Uniti; anche quando i dati risiedono in UE, i relativi rapporti sono regolati da accordi sul trattamento, Clausole Contrattuali Standard e, ove applicabile, dall'adesione al quadro EU-US Data Privacy Framework. Il contenuto dei referti elaborato dalla funzione di intelligenza artificiale è trattato in UE e non è trasferito negli Stati Uniti.
Il medico può richiedere una sintesi dei referti generata da un modello di intelligenza artificiale. La sintesi è prodotta esclusivamente su richiesta del medico, è elaborata su infrastruttura europea, non viene conservata né utilizzata per addestrare modelli, e il sistema è progettato per non trasmettere al fornitore i dati anagrafici del paziente nel canale di testo. La funzione non adotta alcuna decisione automatizzata con effetti giuridici o significativi sull'interessato (art. 22 GDPR): produce un supporto informativo per il medico, al quale spetta ogni valutazione.
Adottiamo misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui: cifratura dei dati in transito e a riposo, con cifratura applicativa aggiuntiva dei referti e del testo clinico; isolamento dei dati per singolo medico imposto a livello di database; operazioni pubbliche di prenotazione e cancellazione gestite esclusivamente da funzioni server dedicate; registro delle operazioni non alterabile dal client; limitazione delle richieste e minimizzazione dei dati personali nei registri tecnici.
Hai il diritto di ottenere l'accesso ai tuoi dati (art. 15), la rettifica (art. 16), la cancellazione (art. 17), la limitazione del trattamento (art. 18), la portabilità (art. 20) e di opporti al trattamento (art. 21); ove il trattamento si basi sul consenso, puoi revocarlo in qualsiasi momento, senza pregiudicare la liceità del trattamento anteriore alla revoca. Per esercitare i tuoi diritti puoi rivolgerti al medico titolare oppure scrivere a privacy@delphi-med.com: la richiesta è gestita dal medico titolare, che Delphi~Med assiste nel dare riscontro. Hai inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali (www.garanteprivacy.it) o di ricorrere all'autorità giudiziaria.
Delphi~Med utilizza esclusivamente cookie tecnici necessari al funzionamento del servizio. Non utilizziamo cookie di profilazione o pubblicitari.