Privacy Policy e Cookie Policy

Informativa sul trattamento dei dati personali ai sensi del Regolamento (UE) 2016/679 (GDPR)

Titolare:

Alfa Cruise S.r.l. — P.IVA 17533931006

privacy@aidoctme.com

06 56549862

Ultimo aggiornamento: marzo 2026

1

Titolare del trattamento e contatti

Il titolare del trattamento dei dati personali trattati tramite la piattaforma AiDoctMe è Alfa Cruise S.r.l., con sede legale in Roma, Via Ludovico Antomelli 2, P.IVA 17533931006, contattabile all'indirizzo privacy@aidoctme.com e al numero 06 56549862.

Per le comunicazioni aventi rilievo formale potrà essere utilizzato anche l'indirizzo PEC della società, alfacruisesrl@legalmail.it.

Il Data Protection Officer (DPO) di AiDoctMe è il Sig. Andrea Maiorana, contattabile all'indirizzo e-mail amministrazione@aidoctme.com.

2

Ambito di applicazione dell'informativa

La presente informativa si applica al dominio www.aidoctme.com, alle aree riservate della piattaforma, alle funzionalità di prenotazione e gestione appuntamenti, ai sistemi di messaggistica interna, alle funzioni di intelligenza artificiale rese disponibili agli utenti, alle funzionalità di caricamento, archiviazione, visualizzazione e condivisione di documenti, nonché ai flussi di pagamento gestiti tramite soggetti terzi abilitati.

AiDoctMe è una piattaforma digitale destinata a utenti maggiorenni che mette in relazione pazienti e medici, consente la gestione di servizi digitali connessi all'attività sanitaria e rende disponibili strumenti di supporto, tra cui moduli di assistenza conversazionale, OCR e analisi automatizzata di documenti. La piattaforma non è destinata a minori di anni 18.

3

Categorie di dati personali trattati

AiDoctMe può trattare, a seconda del ruolo rivestito dall'utente e delle funzionalità utilizzate, le seguenti categorie di dati personali:

  • dati identificativi e anagrafici, quali nome, cognome, data di nascita, codice fiscale se richiesto, informazioni professionali, specializzazione e dati di profilo, nonché i dati forniti volontariamente dagli utenti (anche non registrati) attraverso la compilazione dei moduli di contatto presenti sul sito;
  • dati di contatto, quali indirizzo e-mail, numero di telefono, indirizzo PEC ove fornito, recapiti per notifiche e comunicazioni di servizio;
  • dati relativi all'account, alle credenziali, ai ruoli di accesso, allo stato dell'abbonamento, alla cronologia delle operazioni e alle preferenze impostate dall'utente;
  • dati amministrativi e di pagamento, inclusi gli identificativi delle transazioni e le informazioni necessarie per la gestione contabile, fiscale e contrattuale; i dati completi della carta di pagamento non sono trattati direttamente da AiDoctMe se il pagamento avviene tramite provider esterni come Stripe;
  • dati di navigazione e log tecnici, inclusi indirizzo IP, data e ora di accesso, log di autenticazione, eventi di sicurezza, device e browser utilizzati, errori applicativi e informazioni tecniche necessarie per il corretto funzionamento del servizio;
  • dati contenuti nelle comunicazioni tra utenti, nei messaggi interni, nelle richieste di appuntamento e nelle notifiche di sistema;
  • dati relativi alla salute e altri dati appartenenti a categorie particolari ai sensi dell'art. 9 GDPR, ad esempio documenti clinici, referti, prescrizioni, certificati, analisi, informazioni fornite nella chat AI, contenuti caricati dal paziente o dal medico e informazioni connesse alla prenotazione o gestione di una prestazione sanitaria.
  • Ulteriori dati che si rendono necessari per una particolare situazione.

AiDoctMe tratta quindi anche dati particolari relativi alla salute. La piattaforma non dichiara né presume il contrario. Il trattamento di tali dati avviene esclusivamente nei limiti delle finalità indicate nella presente informativa e secondo i ruoli privacy concretamente applicabili al singolo flusso.

4

Ruoli privacy e rapporto tra piattaforma, medici e pazienti

In relazione ai trattamenti svolti tramite AiDoctMe, il ruolo di titolare o responsabile del trattamento può variare in funzione della specifica attività svolta.

  • Per i trattamenti relativi alla gestione tecnica della piattaforma, della registrazione, della sicurezza, dell'account, dell'abbonamento, dei pagamenti e dei servizi digitali offerti direttamente da AiDoctMe, Alfa Cruise S.r.l. opera quale titolare del trattamento.
  • Per i trattamenti dei dati sanitari effettuati dal medico nell'ambito del rapporto professionale con il paziente, il medico può operare quale autonomo titolare del trattamento, in particolare quando utilizza la piattaforma per finalità di cura, gestione clinica, documentazione sanitaria e attività professionale soggetta al segreto professionale.
  • Quando AiDoctMe svolge operazioni di natura esclusivamente tecnica, amministrativa o organizzativa per conto del medico, la piattaforma può operare quale responsabile del trattamento nei limiti risultanti dai rapporti contrattuali e dalle istruzioni ricevute.

Gli utenti sono pertanto invitati a considerare che la piattaforma è uno strumento digitale attraverso il quale possono coesistere trattamenti riferibili a soggetti diversi. Ove necessario, AiDoctMe potrà mettere a disposizione informative ulteriori o specifiche per particolari servizi o flussi.

5

Finalità del trattamento e basi giuridiche

I dati personali sono trattati per le seguenti finalità e sulle seguenti basi giuridiche:

FinalitàBase giuridicaEsempi
Registrazione, autenticazione e gestione accountEsecuzione del contratto e misure precontrattualiCreazione account paziente o medico, accesso all'area riservata, recupero credenziali, gestione profilo
Gestione appuntamenti, documenti, messaggi e notificheEsecuzione del contratto; per i dati sanitari anche art. 9 GDPR nei limiti applicabiliPrenotazioni, calendario, messaggistica interna, caricamento o generazione documenti
Funzioni AI e OCR su richiesta dell'utenteEsecuzione del contratto; eventuale consenso ove richiesto dalla normativa o da specifiche funzionalitàChat AI, riassunti documentali, OCR intelligente, supporto informativo
Pagamenti, fatturazione, gestione abbonamenti e adempimenti fiscaliObbligo legale ed esecuzione del contrattoPagamento abbonamento medico, pagamento appuntamenti, emissione documenti contabili
Sicurezza informatica, prevenzione abusi, tutela dei dirittiLegittimo interesse del titolare e obblighi di leggeLog tecnici, registrazione IP, rilevazione accessi anomali, difesa in giudizio
Gestione delle richieste di contatto e assistenzaEsecuzione di misure precontrattuali o legittimo interesse del titolare a riscontrare le comunicazioniRicezione e gestione dei messaggi inviati tramite il modulo "Contatti" del sito da parte di utenti registrati e non registrati
Comunicazioni promozionali e marketingConsenso facoltativo dell'interessatoNewsletter, offerte, informazioni su servizi, campagne promozionali o partnership future
Adempimento di richieste delle autoritàObbligo legaleRichieste dell'autorità giudiziaria, obblighi normativi o regolamentari

Il consenso marketing è separato dalle altre basi giuridiche e ha natura facoltativa. Il mancato rilascio del consenso marketing non impedisce la registrazione o l'uso dei servizi principali della piattaforma.

6

Trattamento di dati relativi alla salute

AiDoctMe può trattare dati appartenenti a categorie particolari, in particolare dati relativi alla salute, solo nella misura in cui ciò sia necessario per l'erogazione dei servizi richiesti, per la gestione di documenti sanitari, per l'interazione tra medico e paziente o per l'utilizzo delle specifiche funzionalità digitali attivate dall'utente.

L'utente è invitato a caricare o comunicare esclusivamente i dati strettamente pertinenti. AiDoctMe adotta un approccio di minimizzazione e, per quanto possibile, organizza i sistemi in modo da limitare la diffusione interna delle informazioni e da ridurre il numero di soggetti che possono accedere ai dati sanitari.

7

Funzioni di intelligenza artificiale e trattamento automatizzato

La piattaforma mette a disposizione strumenti di intelligenza artificiale destinati al supporto informativo degli utenti, tra cui chat assistita, funzioni OCR e analisi automatizzata dei documenti. Tali strumenti non sostituiscono il giudizio del medico, non costituiscono diagnosi, prescrizione o referto medico e non devono essere utilizzati come unica base per decisioni sanitarie o di emergenza.

L'utilizzo delle funzioni AI avviene su iniziativa dell'utente. I contenuti immessi nei moduli AI possono includere dati personali e, se l'utente li inserisce, anche dati relativi alla salute. Per l'erogazione di tali funzionalità, AiDoctMe può avvalersi di fornitori terzi di servizi AI.

Quando vengono utilizzati servizi AI di terze parti, AiDoctMe adotta misure contrattuali e organizzative ragionevoli per limitare il trattamento ai dati necessari e per richiedere al fornitore l'uso dei dati per finalità compatibili con l'erogazione del servizio richiesto. L'utente resta comunque tenuto a non inserire nei moduli AI dati eccedenti, informazioni non pertinenti o contenuti di terzi privi di adeguata legittimazione.

AiDoctMe non assume decisioni interamente automatizzate produttive di effetti giuridici sull'interessato ai sensi dell'art. 22 GDPR sulla base delle sole funzionalità AI descritte in questo documento.

8

Modalità del trattamento e misure di sicurezza

Il trattamento può essere effettuato con strumenti elettronici, informatici, telematici e, ove necessario, con supporti cartacei, con logiche coerenti con le finalità indicate e nel rispetto di misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR.

  • autenticazione e controllo degli accessi alle aree riservate;
  • registrazione dei log tecnici e degli indirizzi IP per finalità di sicurezza, prevenzione accessi non autorizzati e tutela del servizio;
  • utilizzo di sistemi di archiviazione cifrati per la conservazione dei documenti caricati o generati nella piattaforma;
  • adozione di protocolli sicuri di comunicazione, misure di backup, monitoraggio e procedure di gestione degli incidenti;
  • limitazione degli accessi da parte del personale autorizzato e vincoli di riservatezza contrattuale per dipendenti, collaboratori e fornitori.

Per ragioni di sicurezza, AiDoctMe non rende pubblici nel presente documento dettagli tecnici ulteriori sulla propria infrastruttura. Ciò non esclude che la società mantenga internamente registri, procedure e documentazione tecnica utili a dimostrare l'adozione di misure adeguate.

9

Destinatari dei dati e categorie di soggetti terzi

I dati personali possono essere comunicati, nei limiti delle finalità descritte, alle seguenti categorie di soggetti:

  • personale autorizzato del titolare, nel rispetto del principio di necessità;
  • medici e pazienti coinvolti nel singolo rapporto o nel singolo flusso operativo;
  • fornitori di servizi tecnologici, hosting, assistenza, manutenzione, archiviazione documentale e sicurezza;
  • provider di pagamento, quali Stripe, per la gestione di transazioni, abbonamenti e incassi;
  • provider di comunicazione e-mail, quali Brevo, per l'invio di comunicazioni di servizio o, previo consenso, comunicazioni marketing;
  • fornitori di servizi AI, se e nella misura in cui l'utente utilizzi specifiche funzioni AI;
  • consulenti legali, fiscali, amministrativi, società del gruppo o partner contrattuali nei limiti strettamente necessari;
  • autorità pubbliche o giudiziarie quando ciò sia imposto dalla legge o richiesto da provvedimenti legittimi.

L'elenco aggiornato delle categorie dei responsabili del trattamento può essere richiesto scrivendo a privacy@aidoctme.com.

10

Trasferimenti di dati verso Paesi terzi

AiDoctMe privilegia, ove possibile, trattamenti e conservazione dei dati all'interno dello Spazio Economico Europeo. Tuttavia, talune funzionalità o fornitori terzi utilizzati dalla piattaforma, in particolare servizi di pagamento, e-mail o intelligenza artificiale, possono comportare trasferimenti di dati verso Paesi terzi o accessi da Paesi terzi.

Quando ciò avviene, il titolare adotta o richiede l'adozione di garanzie appropriate previste dagli articoli 44 e seguenti del GDPR, quali decisioni di adeguatezza, clausole contrattuali standard approvate dalla Commissione europea o altri strumenti legalmente ammessi.

11

Periodi di conservazione

I dati personali sono conservati per un periodo non superiore a quello necessario rispetto alle finalità per cui sono raccolti e trattati. In particolare, salvo obblighi di legge o esigenze di difesa, AiDoctMe applica i seguenti criteri generali:

  • dati di account e profilo: per tutta la durata dell'account e, successivamente, per il periodo necessario alla gestione di obblighi legali, fiscali, amministrativi o contestazioni;
  • dati relativi ad abbonamenti, pagamenti e fatturazione: per il periodo richiesto dalla normativa civilistica, fiscale e contabile applicabile;
  • documenti, messaggi e dati sanitari: per il tempo necessario a consentire l'erogazione del servizio, la gestione del rapporto tra medico e paziente e l'adempimento di eventuali obblighi connessi; possono permanere per un periodo ulteriore quando richiesto da obblighi legali o da esigenze di tutela dei diritti;
  • log tecnici, eventi di sicurezza e indirizzi IP: per un periodo congruo e proporzionato rispetto a finalità di sicurezza, continuità operativa e prevenzione abusi;
  • dati trattati per marketing: fino a revoca del consenso o opposizione dell'interessato, salvo ulteriore conservazione minima necessaria per dimostrare la gestione delle preferenze.

La cancellazione dell'account da parte dell'utente non impedisce la conservazione dei dati la cui ulteriore detenzione sia necessaria per adempiere obblighi di legge, per documentare rapporti economici o per difendere un diritto in sede giudiziaria.

12

Diritti degli interessati

Nei casi previsti dal GDPR, l'interessato può esercitare i diritti di accesso, rettifica, cancellazione, limitazione del trattamento, portabilità dei dati, opposizione e revoca del consenso per i trattamenti fondati sul consenso. L'interessato ha inoltre il diritto di proporre reclamo al Garante per la protezione dei dati personali.

Le richieste possono essere inviate a privacy@aidoctme.com oppure al DPO all'indirizzo amministrazione@aidoctme.com. AiDoctMe potrà richiedere informazioni aggiuntive ragionevoli per verificare l'identità del richiedente, in particolare quando la richiesta coinvolga dati sanitari o dati riferiti a terzi.

13

Account, cancellazione e disattivazione dei servizi

L'utente può eliminare definitivamente il proprio account in autonomia secondo le funzionalità rese disponibili dalla piattaforma. L'eliminazione dell'account produce gli effetti tecnici e contrattuali indicati nei Termini e Condizioni d'Uso.

Per i medici resta distinta la procedura di disdetta dell'abbonamento, che non coincide necessariamente con la cancellazione dell'account e può richiedere una comunicazione formale tramite PEC secondo quanto previsto dai Termini e Condizioni d'Uso.

14

Privacy by design, valutazione di impatto e aggiornamenti

Considerata la natura della piattaforma, il coinvolgimento di dati relativi alla salute, l'uso di nuove tecnologie e la presenza di strumenti AI, AiDoctMe si impegna a impostare i propri processi secondo i principi di privacy by design e by default e a valutare periodicamente i rischi connessi ai trattamenti effettuati, anche mediante analisi interne o valutazioni di impatto quando richieste.

La presente informativa può essere aggiornata per riflettere modifiche normative, tecniche, organizzative o funzionali della piattaforma.


Cookie Policy

15

Cookie Policy

La presente sezione descrive l'uso dei cookie e di strumenti analoghi all'interno del sito e della piattaforma AiDoctMe.

15.1 Cosa sono i cookie

I cookie sono piccoli file di testo che i siti internet possono memorizzare sul dispositivo dell'utente per finalità diverse, tra cui il funzionamento tecnico del sito, la memorizzazione delle preferenze, la sicurezza e, in altri contesti, l'analisi statistica o la profilazione. Possono essere installati direttamente dal sito visitato oppure da soggetti terzi in relazione a specifiche funzionalità.

15.2 Cookie utilizzati da AiDoctMe

Allo stato attuale AiDoctMe utilizza esclusivamente cookie tecnici e strumenti analoghi strettamente necessari al funzionamento della piattaforma, alla gestione dell'autenticazione, al mantenimento della sessione, alla sicurezza, al corretto instradamento delle richieste e all'erogazione dei servizi richiesti dall'utente.

  • cookie o token di sessione necessari a mantenere l'utente autenticato nelle aree riservate;
  • strumenti tecnici necessari a proteggere l'accesso, prevenire usi fraudolenti e garantire l'integrità della sessione;
  • strumenti strettamente necessari a consentire il corretto funzionamento di pagamenti o altri servizi integrati richiesti dall'utente.
  • strumenti di memorizzazione locale (come il `localStorage` del browser) utilizzati esclusivamente per finalità di sicurezza e prevenzione dello spam, al fine di limitare il numero di richieste inviabili tramite i moduli di contatto (rate limiting).

15.3 Cookie non utilizzati

Allo stato attuale AiDoctMe non utilizza cookie di profilazione, cookie pubblicitari, pixel marketing, strumenti di remarketing o cookie analytics non strettamente necessari. Se in futuro la piattaforma dovesse introdurre strumenti non necessari, il presente documento sarà aggiornato e, ove richiesto, verrà raccolto il relativo consenso prima dell'attivazione.

15.4 Cookie di terze parti

Durante l'uso di alcune funzionalità, in particolare i pagamenti gestiti tramite Stripe o altri servizi integrati su richiesta dell'utente, potrebbero essere installati cookie tecnici o equivalenti da parte di terze parti che operano in qualità di autonomi titolari del trattamento per i profili di propria competenza. In tali casi si applicano anche le rispettive informative rese dai terzi.

15.5 Base giuridica e consenso

Poiché AiDoctMe utilizza esclusivamente cookie tecnici necessari, il loro uso non richiede il consenso preventivo dell'utente ai sensi della normativa vigente. Resta fermo l'obbligo di fornire un'informativa chiara e accessibile. La piattaforma può comunque mostrare un banner informativo sintetico per ragioni di trasparenza.

15.6 Gestione dei cookie tramite browser

L'utente può configurare il proprio browser per bloccare o cancellare i cookie. Tuttavia, il blocco dei cookie tecnici o di sessione può compromettere o impedire il corretto funzionamento della piattaforma, l'accesso alle aree riservate, il mantenimento del login e l'uso di alcune funzioni essenziali.

15.7 Ultimo aggiornamento

Ultimo aggiornamento: aprile 2026.

© 2026 AiDoctMe — Alfa Cruise S.r.l. — P.IVA 17533931006

Per qualsiasi richiesta relativa alla privacy: privacy@aidoctme.com