Passare al contenuto
Iniziare

Informativa sulla privacy

Questa pagina descrive che cosa questo sito, healio.ch e gethealio.ai, fa dei dati delle persone che lo consultano. Non riguarda l’applicazione Healio, che ha proprie condizioni d’uso e una propria dichiarazione sulla protezione dei dati, consegnate agli istituti che la adottano. È breve, ed è scritta per essere letta.

In breve

  • Questo sito non installa alcun cookie, non usa alcuno strumento di analisi del traffico e non carica nulla da terzi.
  • Una cosa sola raccoglie dati: il modulo di richiesta di demo, e soltanto ciò che lei vi scrive.
  • Questi dati servono a risponderle. Non li vendiamo, non li affittiamo e non li cediamo a nessuno.
  • In qualsiasi momento può sapere che cosa deteniamo sul suo conto, farlo correggere o farlo cancellare.

Chi è il titolare

Il titolare del trattamento, ai sensi della legge federale sulla protezione dei dati (LPD), è:

Per qualsiasi questione di protezione dei dati, per ogni richiesta di accesso o di cancellazione: Raphaël Breitschmid, security@healio.ch. Le risponde una persona del team.

Che cosa questo sito non fa

Su questo sito non ci sono account, né login, né cookie, né pixel di tracciamento, né strumenti di statistica, né caratteri tipografici o script caricati da un server di terzi. Le pagine sono file serviti così come sono. I pochi script che contengono sono i nostri, serviti dal sito stesso, e servono soltanto a elementi d’interfaccia precisi: chiudere il menu, animare un’illustrazione, riportare nel modulo l’indirizzo e-mail che lei ha inserito altrove sul sito. Non contattano alcun server e non inviano nulla che la riguardi.

Non c’è quindi alcun banner di consenso ai cookie, perché non c’è nulla a cui acconsentire.

Consultare il sito

Come ogni sito, anche questo è servito da un fornitore di hosting. Si tratta di Cloudflare, Inc. (San Francisco, Stati Uniti), che consegna le pagine dalla sua rete di server, diversi dei quali in Svizzera. Per farlo, Cloudflare tratta i dati tecnici che ogni browser invia a ogni server: il suo indirizzo IP, il tipo di browser, la pagina richiesta, la data e l’ora. Cloudflare li utilizza per instradare le pagine, proteggersi dagli attacchi e garantire la disponibilità del sito, e li conserva per una durata limitata, secondo la propria politica di protezione dei dati.

Da parte nostra non teniamo alcun registro delle visite. A partire dalle richieste che serve, Cloudflare produce statistiche di traffico aggregate che possiamo consultare e che non identificano nessuno. Soltanto due cose lasciano in più una traccia presso Cloudflare, che il nostro team può consultare: l’invio del modulo di richiesta di demo e la richiesta di un indirizzo che sul sito non esiste. Questa traccia contiene la data, l’indirizzo richiesto, l’esito e i dati tecnici della richiesta; il nostro programma non vi scrive né i suoi recapiti né il suo messaggio. Cloudflare la cancella al più tardi dopo 7 giorni.

Cloudflare è certificata nell’ambito dello Swiss-U.S. Data Privacy Framework, che dal 15 settembre 2024 il Consiglio federale riconosce come garante di un livello di protezione adeguato. Finché questa certificazione è attiva, è essa ad autorizzare tale trattamento negli Stati Uniti senza garanzie supplementari.

L’applicazione Healio, invece, è un altro sistema: i suoi dati — i piani di servizio, le assenze, le persone — sono ospitati in Svizzera e non transitano mai da questo sito. È a essa che si riferisce l’etichetta «swiss hosting» in fondo a questa pagina, non al sito che sta leggendo. La sua dichiarazione sulla protezione dei dati lo spiega nel dettaglio.

Richiedere una demo

Il modulo di richiesta di demo è l’unico punto del sito in cui lei ci affida dei dati. Le chiede:

  • il suo nome e il suo cognome;
  • il suo indirizzo e-mail professionale;
  • se lo desidera, il nome del suo istituto o studio medico, il suo numero di telefono e un messaggio: questi tre campi sono facoltativi.

All’invio aggiungiamo la lingua della pagina, oltre alla data e all’ora. Nient’altro. Il messaggio è un campo libero: non vi inserisca alcun dato relativo a un paziente, a un membro del suo personale o alla salute di una persona — la dimostrazione non ne ha bisogno.

I piccoli campi e-mail della pagina iniziale e del piè di pagina non ci inviano nulla: aprono il modulo di richiesta di demo con il suo indirizzo già compilato. L’indirizzo vi arriva attraverso la memoria di sessione del suo browser oppure, in mancanza di questa, attraverso l’indirizzo della pagina del modulo, come qualsiasi pagina richiesta.

Utilizziamo questi dati per una cosa sola: ricontattarla, concordare una dimostrazione e, se lo desidera, farle pervenire un’offerta. Non le chiediamo un consenso separato, perché rispondere alla sua richiesta è esattamente l’uso per il quale lei ci scrive. Questi dati non servono ad alcuna attività commerciale estranea alla sua richiesta né ad alcuna newsletter.

Ecco che cosa succede quando preme su «Richiedere una demo»:

  1. La sua richiesta arriva al nostro programma, eseguito sui server di Cloudflare. Prima di tutto conta i tentativi d’invio per indirizzo IP, per bloccare gli invii automatizzati in massa: oltre 5 tentativi in 60 secondi dallo stesso indirizzo, chiede di attendere un minuto. Questo contatore riguarda solo gli ultimi 60 secondi e non viene mai collegato alla sua richiesta.
  2. Verifica poi che la richiesta sia completa e leggibile. Non registra nulla: nessuna banca dati, nessun file, nessuna copia.
  3. La sua richiesta viene trasmessa a folk, il nostro strumento di gestione dei contatti, sviluppato da Folk Inc. (Stati Uniti) e ospitato presso Amazon Web Services, negli Stati Uniti. È lì che la legge la persona del team che le risponderà. folk descrive le proprie misure di sicurezza e i propri sub-responsabili nella sua pagina dedicata.
  4. Registrata la sua richiesta, il nostro programma avvisa il team in un canale interno Slack, perché le risponda in fretta. Questo messaggio non contiene nulla di ciò che lei ha scritto: la lingua della pagina, l’indirizzo del sito, un collegamento a folk, e nient’altro.

Se l’invio non riesce, una pagina glielo dice, nella sua lingua, e la rimanda al modulo. Un’eccezione: se folk registra i suoi recapiti ma rifiuta il suo messaggio, la pagina di ringraziamento compare comunque — abbiamo di che risponderle, ma non ciò che lei ci ha scritto. In questo caso, se non riceve nostre notizie entro due giorni lavorativi, ci scriva a security@healio.ch.

Una richiesta che non raggiunge folk finisce invece per intero in quel canale Slack: nome, cognome, indirizzo e-mail, istituto, telefono e messaggio. È voluto. Il nostro programma non conserva nulla e folk non l’ha ricevuta, quindi quel messaggio è allora l’unica copia della sua richiesta che esista: il team le risponde da lì e la riporta in folk a mano. Solo su questo percorso, dunque, Slack è destinatario di ciò che lei ci scrive.

Conserviamo la sua richiesta per il tempo necessario a risponderle e a darle seguito, poi la cancelliamo. Se il suo istituto diventa cliente di Healio, conserviamo ciò che documenta il contratto, per la durata prevista dalla legge; i dati dell’applicazione rientrano nella sua propria dichiarazione. Le copie di backup di folk scompaiono in seguito, nel termine che folk stabilisce.

A chi vengono trasmessi i dati

Non vendiamo né affittiamo i suoi dati e li comunichiamo soltanto ai destinatari qui descritti, per gli usi indicati: i nostri fornitori tecnici, che agiscono come responsabili del trattamento su nostre istruzioni e sono vincolati da contratto, e i sub-responsabili a cui essi stessi ricorrono, come Amazon Web Services per l’hosting di folk.

  • Cloudflare, Inc. — hosting del sito e ricezione del modulo;
  • folk (Folk Inc.) — conservazione e gestione delle richieste di demo;
  • Slack (Slack Technologies, LLC, una società di Salesforce, Inc.) — notifica interna del team: la lingua e l’indirizzo del sito a ogni invio, e la richiesta per intero soltanto quando non ha raggiunto folk.

Possiamo essere tenuti a comunicare dati a un’autorità se la legge ce lo impone.

Dove vengono conservati i dati

Il sito è servito dal centro dati di Cloudflare più vicino a lei — in Svizzera, per la maggior parte dei nostri visitatori — e il modulo è ricevuto da un server di Cloudflare; Cloudflare tratta i dati tecnici di queste richieste negli Stati Uniti. Le richieste di demo sono conservate da folk negli Stati Uniti, e le notifiche interne da Slack negli Stati Uniti, nel nostro canale, per il tempo previsto dall’impostazione di conservazione del nostro spazio di lavoro. Per ogni trattamento al di fuori della Svizzera ci basiamo su una decisione di adeguatezza del Consiglio federale — è il caso delle imprese statunitensi certificate nella sezione svizzera del Data Privacy Framework, come Cloudflare e Amazon Web Services — oppure, in mancanza di essa, sulle clausole contrattuali tipo riconosciute dall’Incaricato federale.

Come vengono protetti i dati

Il sito è accessibile solo in connessione cifrata (HTTPS), e la impone. Vieta al suo browser di caricare qualsiasi script e qualsiasi risorsa proveniente da un’origine diversa dalla propria. Il modulo è verificato lato server, protetto contro gli invii automatizzati, e il nostro programma non registra mai il contenuto di una richiesta: in caso di errore annota che un errore si è verificato, in quale lingua, e che cosa ha risposto il servizio di destinazione — mai i suoi recapiti né il suo messaggio.

I suoi diritti

Può chiederci se trattiamo dati che la riguardano e quali, ottenerne una copia, farli correggere o cancellare e opporsi a un trattamento. Esaminiamo ogni richiesta nei limiti previsti dalla legge e motiviamo ogni rifiuto, ogni restrizione o ogni rinvio. Se lo desidera, le consegniamo questi dati anche in un formato di uso comune. Ci scriva all’indirizzo indicato sopra: una richiesta di accesso riceve di norma una risposta gratuita entro 30 giorni, e le altre richieste sono trattate senza ritardi eccessivi. Possiamo chiederle di confermare la sua identità prima di comunicare dei dati, per non consegnarli alla persona sbagliata.

Se ritiene che non rispettiamo la legge, può segnalarlo all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT), a Berna, oppure far valere i suoi diritti davanti a un tribunale civile.

Modifiche

Questa pagina cambia quando cambia il sito — un nuovo strumento, un nuovo responsabile del trattamento, una nuova durata di conservazione. La data in fondo a questa pagina indica l’ultima modifica. Se un giorno dovessimo utilizzare dati già affidati per una finalità diversa da quella qui descritta, gliene daremmo prima comunicazione.

Ultimo aggiornamento: 7 settembre 2026.