AIOLYSTIC DESKTorna alla home
Trasparenza e protezione dei dati

Informativa sulla privacy

Informazioni generali sui trattamenti di dati personali connessi ad Aiolystic Desk, ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679.

Versione 0.7.1 · Aggiornata il 9 ottobre 2026

1. Ambito dell’informativa

Aiolystic Desk è un software gestionale multi-studio per prenotazioni, calendario, anagrafiche, documenti, comunicazioni di servizio, pagamenti e fatturazione. Alcune funzioni, come WhatsApp, pagamenti online e Sistema Tessera Sanitaria, sono disponibili solo se attivate dallo studio.

Questa pagina riguarda la piattaforma Desk e non sostituisce l’informativa privacy che il singolo studio o professionista deve rendere ai propri pazienti per i trattamenti svolti nell’ambito dell’attività professionale o sanitaria.

2. Chi tratta i dati e con quali ruoli

AIOLYSTIC DI BORSI MARCO, ditta individuale che opera anche con il nome commerciale Aiolystic Software Studio, è il soggetto che gestisce tecnicamente Aiolystic Desk. Le informazioni identificative e di contatto sono:

Denominazione giuridica
AIOLYSTIC DI BORSI MARCO
Forma giuridica
Ditta individuale
Sede / indirizzo
Piazza Martiri della Libertà 3, 17100 Savona (SV), Italia
Recapito privacy
marco@borsi.it

Aiolystic come titolare: nei limiti delle finalità che determina direttamente, tra cui gestione degli account dei professionisti, rapporti commerciali, assistenza, sicurezza della piattaforma e relativi adempimenti.

Lo studio o professionista come titolare: per le finalità di prenotazione, erogazione delle prestazioni, gestione della relazione con i pazienti, documentazione sanitaria, fatturazione sanitaria e obblighi propri. Quando tratta tecnicamente questi dati per conto dello studio, Aiolystic opera come responsabile del trattamento secondo un accordo ai sensi dell’art. 28 GDPR.

Per informazioni sui dati inseriti in una specifica cartella paziente, sul loro trattamento per finalità sanitarie e sulle condizioni di conservazione applicate, occorre rivolgersi allo studio interessato.

3. Quali dati sono trattati

  • Utenti professionali: indirizzo email di accesso, dati del profilo, appartenenza allo studio, ruolo e attività amministrative.
  • Pazienti: nome, cognome, recapiti, codice fiscale quando richiesto, data di nascita se fornita, residenza e informazioni necessarie alla prenotazione.
  • Appuntamenti e prestazioni: studio, tipo di visita, data, orario, stato, pagamenti, eventuali pacchetti e storico degli appuntamenti. Tali informazioni possono rivelare aspetti della salute.
  • Documenti: file, documentazione e allegati caricati o gestiti dallo studio, che possono contenere dati relativi alla salute.
  • Fatturazione e Sistema TS: dati fiscali, estremi dei documenti, informazioni sulle prestazioni e, quando attivato, elementi necessari all’eventuale trasmissione al Sistema Tessera Sanitaria, inclusa la gestione dell’opposizione.
  • Comunicazioni: indirizzi email, numeri telefonici, dati delle notifiche e informazioni operative su invio/consegna; con WhatsApp attivo, identificativi di contatto, stato della conversazione di prenotazione e metadati dei messaggi. Per il pre-booking può essere raccolto un indirizzo email per inviare la guida predisposta dallo studio.
  • Dati tecnici: informazioni necessarie per autenticazione, funzionamento, sicurezza e diagnostica dei servizi, che possono comprendere log di accesso e indirizzi IP nei sistemi infrastrutturali.

Non tutte le categorie sono raccolte per ogni persona: dipendono dal ruolo, dal tipo di prenotazione e dalle funzioni abilitate per lo studio.

4. Finalità e basi giuridiche

Per i trattamenti di propria competenza, Aiolystic gestisce l’accesso alla piattaforma e il rapporto con gli studi, sulla base dell’esecuzione del contratto o delle misure precontrattuali (art. 6, par. 1, lett. b, GDPR); rispetta obblighi di legge, ove applicabili (lett. c); tutela la sicurezza, la continuità del servizio e la prevenzione degli abusi, previa verifica dei presupposti del legittimo interesse (lett. f).

Per prenotazioni, cartelle e documenti sanitari, promemoria e fatturazione dei pazienti, le finalità e le corrispondenti basi giuridiche sono determinate dal singolo studio, come titolare del trattamento. Per i dati relativi alla salute si applicano anche le condizioni dell’art. 9 GDPR, in particolare quelle previste per la gestione delle prestazioni sanitarie quando sussistenti. La semplice consultazione di questa pagina non costituisce consenso al trattamento sanitario.

Le comunicazioni automatiche di Desk sono legate ai servizi dello studio. Eventuali comunicazioni promozionali richiedono una valutazione separata delle basi giuridiche e non sono autorizzate da questa informativa.

5. Sistemi esterni e destinatari

Per offrire le funzionalità previste, la piattaforma può coinvolgere fornitori tecnici quali Supabase (database, accesso e archiviazione), Vercel (hosting ed esecuzione dell’applicazione), Brevo o altro provider configurato (email transazionali), Meta / WhatsApp (messaggistica) e Stripe (pagamenti), secondo le funzioni effettivamente abilitate e i rispettivi rapporti contrattuali.

Per gli adempimenti fiscali configurati dallo studio può avvenire la comunicazione di dati al Sistema Tessera Sanitaria. L’eventuale accesso ai dati da parte del personale tecnico autorizzato deve rimanere limitato alle necessità di gestione, manutenzione e assistenza.

I fornitori possono avvalersi di infrastrutture o subfornitori in Paesi diversi. Prima della pubblicazione definitiva devono essere verificati e documentati l’ubicazione effettiva dei trattamenti, gli eventuali trasferimenti extra SEE, le garanzie pertinenti e l’elenco contrattuale dei sub-responsabili.

6. Conservazione e protezione

I dati vengono conservati per il tempo necessario alle finalità pertinenti, tenendo conto degli obblighi normativi, della documentazione contrattuale e delle istruzioni del titolare del trattamento. Le durate specifiche applicabili ai dati dei pazienti e ai documenti sanitari devono essere definite dal rispettivo studio e riportate nella sua informativa, così come le regole di cancellazione o restituzione alla cessazione del servizio.

Desk utilizza controlli di accesso e separazione logica degli studi; ulteriori misure tecniche e organizzative devono essere documentate nel contratto di trattamento dati e nelle procedure di sicurezza. Nessun sistema può garantire l’assenza assoluta di rischi.

7. WhatsApp e comunicazioni

Quando lo studio attiva l’integrazione WhatsApp, il numero del paziente, i messaggi necessari alla richiesta e lo stato del flusso di prenotazione sono elaborati attraverso l’infrastruttura WhatsApp Business di Meta e gli strumenti Desk. Prima di inviare informazioni cliniche o documenti, si invita a valutare con lo studio se questo canale sia appropriato e sufficientemente riservato.

Nel pre-booking, per i nuovi numeri può essere richiesta un’email per trasmettere una guida informativa predisposta dal professionista. Questa funzione non equivale all’iscrizione a una newsletter.

9. Diritti, richieste e reclami

Gli interessati possono esercitare, secondo le condizioni previste dal GDPR, i diritti di accesso, rettifica, cancellazione, limitazione, opposizione e portabilità e proporre reclamo al Garante per la protezione dei dati personali.

Per le informazioni sanitarie e le prenotazioni di uno specifico studio è opportuno contattare anzitutto quel professionista, titolare dei relativi trattamenti. Per i dati degli account professionali o per questioni riguardanti la gestione tecnica di Desk, contattare marco@borsi.it. Per la cancellazione dei dati consulta la procedura dedicata.

10. Aggiornamenti

Il testo può essere aggiornato in caso di modifiche alle funzionalità, ai fornitori o alla normativa. Le modifiche sostanziali devono essere comunicate alle persone interessate con modalità adeguate al contesto.