Sanly← Home

Informativa sulla Privacy

Ultimo aggiornamento: 22 luglio 2026 · Versione 1.1

La presente informativa descrive come Sanly tratta i dati personali degli utenti (professionisti sanitari) e chiarisce il ruolo di Sanly rispetto ai dati dei pazienti inseriti nel gestionale, ai sensi del Regolamento (UE) 2016/679 (GDPR) e del D.Lgs. 196/2003.

1. Titolare del trattamento

Titolare del trattamento è Nexa S.r.l., P.IVA e C.F. 11126581211, con sede legale in Via Stabia 19, 80057 Sant’Antonio Abate (NA). Email: info@sanly.it — PEC: nexasrl@pec-online.it. Nexa S.r.l. non ha designato un Responsabile della Protezione dei Dati (DPO), non ricorrendone l’obbligo; per le questioni sulla protezione dei dati è possibile scrivere ai recapiti sopra indicati.

2. Il duplice ruolo di Sanly

Sanly svolge due ruoli distinti, che è importante tenere separati:

3. Categorie di dati trattati

CategoriaEsempiRuolo di Sanly
Dati dell'accountemail, password (cifrata), dati anagrafici e fiscali del professionista, credenziali Sistema TS (cifrate)Titolare
Dati di fatturazione abbonamentodati necessari al pagamento, gestiti tramite StripeTitolare
Dati dei pazientianagrafica, codice fiscale, prestazioni, importi, consensi; possono includere dati relativi alla salute (categoria particolare, art. 9)Responsabile (per conto del professionista)
Dati tecnicilog di accesso, indirizzo IP, dati di navigazione essenzialiTitolare

4. Finalità e basi giuridiche (dati di cui Sanly è Titolare)

5. Dati sanitari dei pazienti

I dati particolari (salute) dei pazienti sono inseriti dal professionista, che ne è Titolare e che individua la base giuridica per il proprio trattamento (di norma finalità di cura e relativi obblighi, ex art. 9.2.h, e gli adempimenti verso il Sistema Tessera Sanitaria). Sanly, quale Responsabile, tratta tali dati solo su istruzione documentata del professionista e adotta misure di sicurezza adeguate. Sanly non utilizza i dati dei pazienti per finalità proprie.

6. Destinatari e responsabili esterni (sub-responsabili)

Per erogare il servizio, Sanly si avvale di fornitori che trattano dati per suo conto, nominati responsabili del trattamento:

FornitoreFunzioneArea
Supabasehosting del database e autenticazioneUE / extra-UE
Vercelhosting dell'applicazione e dei serviziextra-UE (USA)
Stripepagamenti dell'abbonamentoextra-UE (USA)
Brevoinvio email transazionaliUE
Openapi (Open API)trasmissione delle fatture elettroniche a SdIUE (Italia)
Cloudflareelaborazione delle richieste dell'assistente AI (ricerca semantica)UE / extra-UE (USA)
Groqgenerazione delle risposte dell'assistente AIextra-UE (USA)

I dati possono inoltre essere comunicati ad autorità e amministrazioni (es. Agenzia delle Entrate, Sistema TS/Sogei) quando previsto dalla normativa, e ai professionisti/consulenti del Titolare vincolati alla riservatezza.

7. Trasferimenti fuori dall'Unione Europea

Alcuni fornitori possono trattare dati in Paesi extra-UE. In tali casi il trasferimento avviene sulla base di garanzie adeguate ai sensi degli artt. 44 e seguenti del GDPR (es. Clausole Contrattuali Standard della Commissione Europea e misure supplementari).

8. Periodo di conservazione

9. Diritti dell'interessato

Puoi esercitare in ogni momento i diritti previsti dagli artt. 15-22 GDPR: accesso, rettifica, cancellazione, limitazione, portabilità, opposizione, e revoca del consenso (ove applicabile). Le richieste dei pazienti relative ai propri dati vanno rivolte al professionista (Titolare di quei dati); Sanly lo assiste come Responsabile. Per esercitare i diritti scrivi a info@sanly.it. Hai inoltre diritto di proporre reclamo al Garante per la protezione dei dati personali.

10. Sicurezza

Sanly adotta misure tecniche e organizzative adeguate: cifratura dei dati in transito e a riposo, cifratura delle credenziali sensibili (es. Sistema TS), separazione degli accessi tra utenti tramite policy di sicurezza a livello di database, controlli sugli accessi e backup. Nessun sistema è però totalmente esente da rischi.

11. Cookie e tecnologie simili

Il sito utilizza esclusivamente strumenti tecnici/essenziali per il funzionamento e per mantenere la sessione di accesso (memorizzazione locale gestita dal sistema di autenticazione). Non vengono utilizzati cookie di profilazione. I caratteri tipografici sono ospitati direttamente sul sito, senza richieste a server esterni.

12. Modifiche

La presente informativa può essere aggiornata. La versione vigente è sempre pubblicata su questa pagina, con indicazione della data di ultimo aggiornamento.

13. Contatti

Per qualsiasi richiesta sul trattamento dei dati: info@sanly.it — PEC nexasrl@pec-online.it.