Vai al contenuto
tuelia.
Caso d'uso · Sanità

Tuelia per sanità

Prepara il banner per il sito della struttura e verifica quali risorse vengono caricate. Esamina i dati trasmessi insieme al referente privacy; per il self-hosted, concorda un progetto di installazione dedicato.

Il problema

Individua quali dati trasmette il sito della struttura.

Prepara un inventario di script, iframe e fornitori. Verifica le richieste e i dati trasmessi dal browser sulle diverse pagine, prima e dopo le scelte di consenso. Condividi i risultati e gli eventuali limiti della scansione con il referente privacy.

Controlla l’ordine di esecuzione dei tag e le richieste realmente emesse dal browser. La presenza di un banner o di un attributo sullo script non basta per valutare l’intera configurazione.

Conserva lo storico e verifica quali informazioni contiene l’esportazione. Le prove includono snapshot versionati e controlli di integrità SHA-256; non sono una firma digitale né una garanzia di valore giudiziario.

Come Tuelia risolve

Quattro pilastri per la sanità.

Costruiti sopra il GDPR art. 9 e i provvedimenti specifici del Garante.

Prior blocking a livello di rete

Il blocco preventivo dipende dalle risorse configurate e dall’ordine di installazione. Verifica richieste e storage prima della scelta, dopo rifiuto, accettazione e revoca.

Audit log per ispezione DPO/Garante

Ogni consenso entra in una catena SHA-256 (previousChecksum). HMAC sull'IP. Export dal pannello, non in PDF. Conservazione configurabile. Ex art. 5(2) e 7(1) GDPR.

Self-hosted on-prem per ospedali

Installazione su infrastruttura concordata nel programma di partnership. Responsabilità, fornitori, accessi e livelli di servizio vanno definiti nel contratto.

Multi-giurisdizione + multi-sito

Il banner supporta italiano, inglese, tedesco, francese e spagnolo. Il supporto linguistico non equivale a una copertura normativa completa per ogni Paese.

Controlli prima della pubblicazione

Un inventario da condividere con il referente privacy.

Risorse del sito

Elenca script, iframe, moduli e fornitori. Distingui il sito pubblico dalle aree riservate e dai sistemi clinici: una scansione del sito non verifica automaticamente tutti questi ambienti.

Trasmissioni osservate

Controlla richieste e storage prima della scelta, dopo rifiuto, accettazione e revoca. Annota le pagine esaminate, i dati trasmessi e gli esiti inconcludenti.

Valutazione e responsabilità

Condividi l’inventario con il referente privacy e chi gestisce il sito. Definite quali risorse mantenere, come configurarle e quali verifiche ripetere dopo ogni modifica.

La nostra raccomandazione

Cloud o self-hosted: valuta infrastruttura e responsabilità.

La fattibilità richiede una verifica tecnica con chi gestisce l’infrastruttura: hosting, database, aggiornamenti, backup e accessi. Definisci con il partner e il referente privacy responsabilità, fornitori e flussi di dati prima dell’attivazione.

Confronta il servizio Cloud e il progetto self-hosted sulle esigenze effettive della struttura. La dimensione dell’organizzazione non determina da sola la scelta.

ProfiloSoluzioni da valutareElementi da verificare
Ospedale, ASL, gruppo sanitarioCloud o partnership self-hostedInfrastruttura, fornitori e accessi
Piattaforma telemedicina / app medicaCloud o partnership self-hostedFlussi di dati e separazione tra ambienti
Clinica privata media (sito + portale)Self-hosted o CloudDipende da architettura IT esistente
Ambulatorio, studio medico singoloCloud o partnership self-hostedRisorse del sito e presenza di aree riservate

Cloud e self-hosted richiedono entrambi una verifica della configurazione. Il registro e i controlli di blocco supportano il lavoro del titolare senza sostituirne la valutazione.

FAQ

Domande specifiche per la sanità.

Posso usare un CMP cloud su un sito di clinica?
Cloud e self-hosted richiedono una valutazione di infrastruttura, fornitori e accessi. Il trattamento dei dati del sito va valutato separatamente da eventuali sistemi clinici.
Come gestisco Google Consent Mode v2 senza inviare dati sanitari a Google?
Individua le pagine e i tag interessati, quindi verifica stati di consenso, richieste e dati trasmessi nella configurazione Google effettiva. Un segnale denied non dimostra da solo l’assenza di trasmissioni. Concorda con il referente privacy quali strumenti mantenere e su quali pagine.
Quali controlli preparo per il referente privacy?
Prepara un inventario di script, iframe e fornitori. Verifica le richieste e i dati trasmessi dal browser sulle diverse pagine, prima e dopo le scelte di consenso. Condividi i risultati e gli eventuali limiti della scansione con il referente privacy.
Self-hosted on-prem è realmente fattibile per un ospedale?
La fattibilità richiede una verifica tecnica con chi gestisce l’infrastruttura: hosting, database, aggiornamenti, backup e accessi. Definisci con il partner e il referente privacy responsabilità, fornitori e flussi di dati prima dell’attivazione.

Pronto a portare il CMP dentro il tuo datacenter?

Per ospedali, ASL, gruppi sanitari e piattaforme di telemedicina il programma di partnership self-hosted è la strada più sicura. Scrivici due righe sulla tua infrastruttura: ti rispondiamo entro un giorno lavorativo con tempi, costi e una chiamata tecnica.