Informativa sul trattamento dei dati personali
In vigore dal 11 settembre 2026 · Versione 1.0
Questa informativa spiega quali dati raccogliamo con il sito softwareldv.com e con le applicazioni LDV Software, perché li trattiamo, a chi li comunichiamo e quali diritti ha chi ci riguarda. È redatta ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 («GDPR»).
Il fornitore
LDV Consulting FZCO
IFZA Properties, DSO-IFZA, Dubai Silicon Oasis, Dubai 342001, Emirati Arabi Uniti
Numero di registrazione fiscale (TRN): 104336951900003
Email: ldvconsulting360@gmail.com · Telefono: +971 55 409 5319
Marchio: «LDV Software» · Sito: softwareldv.com
Prodotti: «Dr. Coro»
1. Titolare e rappresentante
Titolare del trattamento per i dati relativi agli account dei clienti, al sito e alla fatturazione è LDV Consulting FZCO, ai recapiti sopra indicati. Rappresentante nell'Unione europea ai sensi dell'art. 27 GDPR: da designare — obbligatorio per un titolare stabilito fuori dall'UE che offre servizi a soggetti nell'UE. Per ogni richiesta relativa ai dati personali scriva a ldvconsulting360@gmail.com.
2. Due ruoli distinti
- Dati del cliente (registrazione, uso dell'applicazione, fatturazione): siamo titolari del trattamento.
- Dati raccolti tramite gli inviti ai pazienti in Dr. Coro: lo studio è titolare del trattamento e noi agiamo come responsabili per suo conto, secondo le istruzioni contenute nei Termini e in un accordo ai sensi dell'art. 28 GDPR fornito su richiesta.
3. Quali dati trattiamo
| Categoria | Dati | Origine |
|---|---|---|
| Account del cliente | Nome dello studio o dell'impresa, indirizzo email, password (conservata solo in forma cifrata dal fornitore di autenticazione), ruolo, link pubblico alla scheda Google | Forniti dal cliente |
| Uso del servizio | Identificativo dell'invito, tipo di visita, date e orari, stato dell'invito, chiavi delle domande estratte, posizioni scelte sulle scale (numeri da 1 a 5), esito del controllo automatico | Generati dall'uso |
| Fatturazione | Ragione sociale, indirizzo, identificativo fiscale, ultime quattro cifre e scadenza della carta, storico dei pagamenti | Raccolti e conservati da Stripe; noi trattiamo solo l'identificativo cliente e lo stato dell'abbonamento |
| Dati tecnici | Indirizzo IP, tipo di dispositivo e browser, registri tecnici di errore | Raccolti automaticamente dall'infrastruttura |
4. Che cosa non conserviamo mai
Sono scelte di progettazione delle nostre applicazioni, non impostazioni modificabili:
- Il numero di telefono del paziente non entra mai nei nostri sistemi. L'invito viene inviato dall'applicazione di messaggistica installata sul telefono dello studio, che apre il proprio selettore di contatti.
- Il testo scritto dal paziente non viene mai salvato. È ricevuto, usato per comporre il testo, restituito al browser del paziente e scartato: non finisce in banca dati, nei registri tecnici né in sistemi di monitoraggio degli errori.
- Il testo della recensione composta non viene salvato.
- Il testo delle recensioni incollate dal cliente e le risposte proposte non vengono salvati.
- Non raccogliamo dati relativi alla salute dei pazienti.
5. Finalità e basi giuridiche
| Finalità | Base giuridica |
|---|---|
| Erogare il servizio, gestire l'accesso e l'assistenza | Esecuzione del contratto (art. 6.1.b GDPR) |
| Gestire abbonamenti, pagamenti e fatture | Esecuzione del contratto e obblighi di legge (artt. 6.1.b e 6.1.c) |
| Sicurezza, prevenzione degli abusi, registri tecnici | Legittimo interesse a un servizio sicuro (art. 6.1.f) |
| Statistiche aggregate sull'uso e sulla qualità dei testi | Legittimo interesse al miglioramento del servizio (art. 6.1.f) |
| Comunicazioni di servizio via email al cliente | Esecuzione del contratto (art. 6.1.b) |
Le risposte del paziente alle domande sono trattate per conto dello studio, sulla base del legittimo interesse dello studio a raccogliere il parere di chi ha ricevuto la prestazione; la partecipazione è libera e il paziente può semplicemente non rispondere.
6. Per quanto tempo
- Dati dell'account: per la durata dell'abbonamento e per 12 mesi dalla chiusura, poi cancellati o resi anonimi.
- Dati d'uso e statistiche: 24 mesi.
- Registri tecnici: 30 giorni.
- Documenti fiscali e di pagamento: per il tempo previsto dagli obblighi di legge applicabili.
- Testi liberi, recensioni e risposte: nessuna conservazione, come indicato al punto 4.
7. A chi comunichiamo i dati
Non vendiamo dati personali e non li cediamo per finalità di marketing di terzi. Ci avvaliamo dei seguenti fornitori, nominati responsabili del trattamento:
| Fornitore | Funzione | Dove |
|---|---|---|
| Supabase | Banca dati e autenticazione | Unione europea (Irlanda) |
| Vercel | Ospitalità delle applicazioni | Unione europea (Irlanda) · società statunitense |
| Anthropic | Elaborazione automatica del testo. Riceve il contenuto solo per il tempo della richiesta; non è usato per addestrare modelli | Stati Uniti |
| Stripe | Pagamenti, abbonamenti e fatture | Irlanda · Stati Uniti |
| Resend | Invio delle email di servizio | Unione europea |
| Lettura del numero pubblico di recensioni e del punteggio medio della scheda del cliente | Unione europea · Stati Uniti |
I trasferimenti verso Paesi terzi avvengono sulla base delle clausole contrattuali tipo approvate dalla Commissione europea o di altre garanzie adeguate ai sensi del capo V del GDPR. Copia delle garanzie può essere richiesta ai recapiti sopra indicati.
8. Cookie e tecnologie simili
Questo sito non usa cookie di profilazione, non ospita strumenti di statistica di terze parti e non traccia i visitatori: per questo non le viene mostrato alcun banner di consenso. Le applicazioni riservate ai clienti usano esclusivamente cookie tecnici necessari a mantenere l'accesso: senza di essi l'autenticazione non funziona e non richiedono consenso.
9. Sicurezza
Il traffico è cifrato con HTTPS. Le password sono gestite dal fornitore di autenticazione e non sono a noi visibili. L'accesso alla banca dati è limitato e protetto da regole di sicurezza a livello di riga. I dati della carta non transitano dai nostri sistemi: sono inseriti direttamente su pagine di Stripe, che opera secondo lo standard PCI DSS.
10. I suoi diritti
Può chiederci in qualsiasi momento l'accesso ai suoi dati, la rettifica, la cancellazione, la limitazione del trattamento, la portabilità e può opporsi ai trattamenti fondati sul legittimo interesse (artt. 15–22 GDPR). Scriva a ldvconsulting360@gmail.com: rispondiamo entro un mese. Se ritiene che il trattamento violi la normativa può proporre reclamo all'autorità di controllo del suo Stato — in Italia il Garante per la protezione dei dati personali (garanteprivacy.it).
Se è un paziente che ha ricevuto un invito da uno studio e vuole esercitare i suoi diritti, si rivolga anzitutto allo studio, che è titolare del trattamento: noi lo assistiamo per la parte di nostra competenza.
11. Modifiche
Se aggiorniamo questa informativa pubblichiamo la nuova versione su questa pagina, con la data di entrata in vigore; le modifiche rilevanti sono comunicate via email ai clienti.