Informativa sulla privacy

Ultimo aggiornamento: 19 agosto 2026

Titolare del trattamento: So.I.Re. S.r.l.s.

Sede legale: Piazza della Vittoria 10, 81024 Maddaloni (CE)

P.IVA / Codice Fiscale: 04953190610

REA: CE - 368697

Email: sorrisiinregola@gmail.com

Ai sensi degli articoli 13 e 14 del Regolamento (UE) 2016/679 ("GDPR"), questa informativa descrive come So.I.Re. S.r.l.s. tratta i dati personali di chi utilizza Scadenze in Regola.

1. Titolare del trattamento

Il titolare del trattamento dei dati raccolti tramite l'app è So.I.Re. S.r.l.s., con sede in Piazza della Vittoria 10, 81024 Maddaloni (CE) — P.IVA e Codice Fiscale 04953190610, REA CE - 368697. Per qualsiasi richiesta relativa al trattamento dei dati è possibile scrivere a sorrisiinregola@gmail.com.

2. Dati raccolti

2.1 — Dati dell'account e dello studio

Al momento della registrazione raccogliamo nome dello studio, nome del titolare, email, password (conservata sotto forma di hash, mai in chiaro), indirizzo, telefono e — se attivate — le preferenze di notifica email/SMS.

2.2 — Dati inseriti nei moduli di compliance

Scadenze, controlli periodici, crediti ECM, documenti obbligatori, magazzino, farmaci di emergenza, fornitori, spese e manutenzioni: sono dati organizzativi dello studio, inseriti volontariamente da chi usa l'app per tenere traccia dei propri obblighi normativi.

2.3 — Dati particolari del personale (art. 9 GDPR)

Il modulo "Gestione Personale", riservato al titolare dello studio, può contenere dati relativi alla salute dei dipendenti (idoneità sanitaria, vaccinazioni, assenze per malattia). Si tratta di categorie particolari di dati ai sensi dell'art. 9 GDPR: il loro trattamento è consentito solo al titolare dello studio, ogni accesso è registrato in un log interno, e gli eventuali allegati sono conservati cifrati.

2.4 — Dati di pagamento

I dati della carta di credito o del metodo di pagamento non transitano né vengono conservati sui nostri server: sono raccolti ed elaborati direttamente da Stripe, il nostro fornitore di servizi di pagamento (si veda la sezione 5).

2.5 — Dati tecnici

Come qualunque servizio web, raccogliamo automaticamente log tecnici minimi (indirizzo IP, tipo di browser, orari di accesso) necessari al funzionamento e alla sicurezza del servizio.

3. Finalità e base giuridica

  • Erogazione del servizio (esecuzione del contratto, art. 6.1.b GDPR): creare l'account, far funzionare i moduli, inviare i promemoria di scadenza richiesti.
  • Fatturazione e gestione dell'abbonamento (esecuzione del contratto / obbligo legale, art. 6.1.b–c): tramite Stripe.
  • Trattamento dei dati sanitari del personale (art. 9.2.b, adempimento di obblighi in materia di diritto del lavoro e protezione sociale): solo su iniziativa e responsabilità del titolare dello studio, che agisce come titolare autonomo per questi dati.
  • Sicurezza e prevenzione abusi (legittimo interesse, art. 6.1.f).
  • Comunicazioni di servizio (esecuzione del contratto): email/SMS di promemoria, se attivati dallo studio nelle impostazioni.

4. Sicurezza dei dati

Le password sono conservate come hash, mai in chiaro. Gli allegati del modulo Personale (documenti con dati sanitari) sono cifrati con AES-256-GCM prima di essere salvati. Le comunicazioni tra il browser e i nostri server avvengono sempre via HTTPS. L'accesso ai dati del modulo Personale è riservato al solo titolare dello studio ed è tracciato in un registro di accesso interno.

5. Fornitori e sub-responsabili

Per erogare il servizio ci appoggiamo ai seguenti fornitori esterni, che trattano i dati in qualità di responsabili del trattamento per nostro conto:

FornitoreFunzioneDati coinvolti
Stripe, Inc.Pagamenti e fatturazione dell'abbonamentoDati della carta, email, nome dello studio
ResendInvio delle email di promemoria e notificaIndirizzo email, contenuto del promemoria
Twilio Inc.Invio degli SMS di promemoria (se attivati)Numero di telefono, contenuto del promemoria
Vercel Inc.Hosting dell'applicazioneTutti i dati dell'app, in transito ed elaborazione
Neon Inc.Database (archiviazione dei dati)Tutti i dati dell'app, a riposo

Con ciascun fornitore sono in vigore i relativi accordi sul trattamento dei dati (Data Processing Agreement) previsti dai loro termini di servizio standard.

6. Trasferimento dei dati extra-UE

Stripe, Resend, Twilio, Vercel e Neon sono società con sede (anche) negli Stati Uniti. Ove i dati vengano trattati al di fuori dello Spazio Economico Europeo, il trasferimento avviene sulla base delle Clausole Contrattuali Standard approvate dalla Commissione Europea o di altro meccanismo di adeguatezza equivalente previsto dal GDPR.

7. Conservazione dei dati

I dati sono conservati per tutta la durata dell'abbonamento e per il periodo successivo necessario ad adempiere a obblighi contabili e fiscali (di norma 10 anni per i dati di fatturazione). Su richiesta scritta, i dati dello studio possono essere esportati o cancellati, salvi gli obblighi di legge che ne impongono la conservazione.

8. Diritti dell'interessato

In qualità di interessato hai diritto di accesso, rettifica, cancellazione, limitazione, portabilità e opposizione al trattamento dei tuoi dati (artt. 15–22 GDPR), oltre al diritto di proporre reclamo al Garante per la protezione dei dati personali. Per esercitare questi diritti scrivi a sorrisiinregola@gmail.com.

9. Dati dei pazienti dello studio

Se lo studio utilizza il modulo "Comunicazione Pazienti" per condividere documenti o informazioni con i propri pazienti, lo studio odontoiatrico resta l'unico titolare del trattamento dei dati dei pazienti. So.I.Re. S.r.l.s. agisce in questo caso come responsabile del trattamento (art. 28 GDPR) per conto dello studio, limitatamente all'infrastruttura tecnica necessaria a rendere disponibile la comunicazione.

10. Modifiche alla presente informativa

Questa informativa può essere aggiornata nel tempo. In caso di modifiche sostanziali, gli utenti registrati saranno avvisati via email prima dell'entrata in vigore delle nuove condizioni.