Documento in bozza. Questo testo è una versione preliminare (versione 0.2-bozza-2026-09-01) in attesa di validazione legale: può cambiare prima della pubblicazione definitiva. Per chiarimenti scrivi a [email protected].

Informativa sul trattamento dei dati personali

BOZZA — da validare da un legale prima della pubblicazione. Versione 0.2-bozza del 1º settembre 2026. Questo documento è una bozza redatta sulla base dell'analisi del codice del gestionale: prima della pubblicazione definitiva deve essere rivisto da un legale o da un consulente privacy, e i segnaposto indicati con [DA COMPLETARE] devono essere compilati.

Informativa resa ai sensi degli artt. 13 e 14 del Regolamento (UE) 2016/679 («GDPR») e del D.Lgs. 196/2003 come modificato dal D.Lgs. 101/2018, per il servizio Easy Dental Lab Manager (di seguito «il Gestionale» o «il Servizio»).

1. Titolare del trattamento e contatti

Il Titolare del trattamento dei dati raccolti per l'erogazione del Servizio è GlintLab — [DA COMPLETARE: ragione sociale completa, sede legale, Partita IVA / Codice fiscale, PEC].

2. I ruoli: chi è titolare e chi è responsabile

Il Gestionale è usato da laboratori odontotecnici (fabbricanti di dispositivi medici su misura) e dagli studi dentistici loro clienti. I ruoli previsti dal GDPR sono diversi a seconda dei dati.

3. Categorie di dati trattati

4. Finalità e basi giuridiche

5. Destinatari dei dati e fornitori terzi

I dati possono essere trattati, per conto di GlintLab e sulla base di contratti conformi all'art. 28 GDPR, dai seguenti fornitori (sub-responsabili). Per ciascuno è indicato il ruolo e il paese di stabilimento; per i fornitori stabiliti fuori dall'Unione europea il trasferimento è regolato dalle clausole contrattuali standard adottate dalla Commissione europea o da una decisione di adeguatezza (EU-US Data Privacy Framework per i fornitori statunitensi che vi aderiscono). [DA COMPLETARE: verificare e allegare i riferimenti dei contratti sottoscritti con ciascun fornitore.]

I dati possono inoltre essere comunicati ad autorità pubbliche (Agenzia delle Entrate tramite lo SdI, Ministero della Salute, autorità di vigilanza sui dispositivi medici, autorità giudiziaria) quando la legge lo impone, e a consulenti legali o contabili del Titolare vincolati alla riservatezza.

6. Accesso di assistenza del fornitore

Il personale di assistenza di GlintLab può accedere al pannello di un laboratorio, e quindi ai dati in esso contenuti, esclusivamente per fornire assistenza tecnica richiesta dal laboratorio, per verificare un malfunzionamento segnalato o per adempiere a un obbligo di legge. Ogni accesso di assistenza:

I registri degli accessi di assistenza sono conservati per 36 mesi.

7. Tempi di conservazione

I dati sono conservati per il tempo strettamente necessario alle finalità indicate, secondo la seguente tabella.

Le cancellazioni previste da questa tabella sono eseguite automaticamente da un processo giornaliero, che lascia una voce nel registro delle operazioni.

8. Chiusura dell'account e cancellazione

Il laboratorio può richiedere in qualsiasi momento la chiusura dell'account dal pannello (Impostazioni → Zona pericolosa). Dalla richiesta:

Prima della chiusura il laboratorio deve scaricare l'archivio completo dei propri dati: l'obbligo di conservazione della documentazione dei dispositivi su misura grava sul fabbricante e non si estingue con la chiusura dell'account.

9. Diritti dell'interessato

Gli interessati possono esercitare in qualsiasi momento i diritti previsti dagli artt. 15-22 GDPR: accesso ai dati, rettifica, cancellazione (nei limiti degli obblighi di conservazione indicati), limitazione del trattamento, portabilità, opposizione. Le richieste vanno inviate a [email protected]; GlintLab risponde entro un mese dal ricevimento, termine prorogabile di due mesi nei casi previsti dall'art. 12, par. 3 GDPR, dandone comunicazione.

I laboratori e gli studi dispongono inoltre di una funzione di esportazione autonoma di tutti i propri dati, in formato ZIP, PDF e JSON (art. 20 GDPR), direttamente dal pannello e dal portale.

Le richieste dei pazienti vanno rivolte allo studio dentistico, titolare del trattamento; GlintLab e il laboratorio assistono lo studio nel dar loro seguito.

Chi ritiene che il trattamento violi il GDPR ha il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali (Piazza Venezia 11, 00187 Roma — www.garanteprivacy.it), ai sensi dell'art. 77 GDPR, o di adire l'autorità giudiziaria.

10. Cookie

Il Gestionale utilizza esclusivamente cookie tecnici, necessari all'erogazione del Servizio, per i quali non è richiesto il consenso (art. 122 del D.Lgs. 196/2003; Linee guida del Garante del 10 giugno 2021). Per questo motivo non viene mostrato alcun banner.

Tutti i cookie sono impostati con gli attributi HttpOnly e SameSite. Non sono utilizzati cookie di profilazione, strumenti di analisi statistica di terze parti né pixel di tracciamento.

11. Misure di sicurezza

GlintLab adotta misure tecniche e organizzative adeguate ai sensi dell'art. 32 GDPR, tra cui: cifratura dei dati dei pazienti e delle credenziali di firma nel database con chiavi versionate; cifratura del traffico (HTTPS); isolamento dei dati per laboratorio verificato a ogni operazione; accesso senza password tramite codice monouso e autenticazione a due fattori facoltativa; limite dei dispositivi collegati; registro delle operazioni; controllo antivirus dei file caricati; tracciamento degli accessi di assistenza. Le violazioni dei dati personali sono documentate in un registro interno e, ove ne ricorrano i presupposti, notificate al Garante entro 72 ore (art. 33 GDPR) e comunicate ai laboratori interessati senza ingiustificato ritardo, così che possano informare gli studi titolari.

12. Trasferimenti extra-UE

I dati sono ospitati nell'Unione europea (Germania). Alcuni fornitori indicati nella sezione 5 sono stabiliti negli Stati Uniti: i trasferimenti verso di essi avvengono sulla base delle clausole contrattuali standard della Commissione europea o della decisione di adeguatezza relativa all'EU-US Data Privacy Framework, e riguardano dati di contatto, dati tecnici e contenuti di notifica privi di nomi di pazienti. [DA COMPLETARE: verificare l'adesione di ciascun fornitore al Data Privacy Framework e i riferimenti delle clausole sottoscritte.]

13. Modifiche a questa informativa

Le modifiche sostanziali sono comunicate ai laboratori tramite il pannello e, se rilevanti per l'accettazione contrattuale, viene richiesta una nuova presa visione. La versione in vigore e la sua data sono sempre indicate in calce a questa pagina.

Versione documento: 0.2-bozza-2026-09-01

Informativa Privacy — Easy Dental Lab Manager