Informativa sulla privacy.
Come Kodia tratta i dati personali ai sensi della legge federale svizzera sulla protezione dei dati (LPD).
Ultimo aggiornamento: 6 agosto 2026.
1. Chi siamo
Kodia è gestito da MS2 Partners Sàrl (CHE-240.674.424), Route de Lausanne 15, 1180 Rolle, Vaud, Svizzera («Kodia», «noi», «ci»). Contatto: contact@kodia.ch.
La presente Informativa sulla privacy spiega come trattiamo i dati personali in relazione al sito web di Kodia e a Kodia Chat. Kodia è un servizio svizzero disciplinato principalmente dalla legge federale svizzera sulla protezione dei dati (LPD).
2. Lingua
La presente Informativa sulla privacy è pubblicata in francese, inglese, tedesco e italiano. La versione francese costituisce il testo facente fede e prevale in caso di conflitto o divergenza tra le diverse versioni.
3. Ruoli: il vostro studio e Kodia
Per i dati relativi agli account, alla fatturazione e al funzionamento del servizio, Kodia agisce in qualità di titolare del trattamento.
Kodia non necessita né intende ricevere informazioni che consentano di identificare un paziente. Prima di inviare un testo clinico, dovete rimuovere nomi, date di nascita, indirizzi, numeri di identificazione e qualsiasi altra informazione identificativa. Kodia non ha bisogno di conoscere l’identità del paziente per suggerire codici.
La rimozione degli identificativi diretti non rende sempre una nota giuridicamente anonima, poiché il paziente potrebbe rimanere identificabile in base al contesto. Qualora il contenuto trasmesso contenga comunque dati personali, l’organizzazione sanitaria interessata rimane il titolare del trattamento. Quando un servizio di fatturazione tratta dati per conto di tale organizzazione, agisce in qualità di responsabile del trattamento e Kodia agisce in qualità di sub-responsabile. Kodia tratta tali contenuti esclusivamente per fornire il servizio e conformemente alle istruzioni del titolare del trattamento.
4. Kodia Audit e Kodia Review
Kodia Audit e Kodia Review sono prestazioni fornite a organizzazioni sanitarie. Nell’ambito di tali servizi, l’organizzazione cliente agisce in qualità di titolare del trattamento e Kodia agisce esclusivamente in qualità di responsabile del trattamento. L’ambito del trattamento, le misure di sicurezza, i sub-responsabili e i periodi di conservazione dei dati clinici e di fatturazione forniti dal cliente sono disciplinati dall’accordo sul trattamento dei dati sottoscritto con ciascun cliente. La presente Informativa sulla privacy continua ad applicarsi ai dati relativi agli account, ai contatti, alla fatturazione e alla sicurezza per i quali Kodia agisce in qualità di titolare del trattamento.
5. Ciò che non conserviamo per impostazione predefinita
Il servizio è progettato per ridurre al minimo la conservazione dei dati:
- Per impostazione predefinita, non conserviamo sui nostri server i contenuti clinici inseriti. Tali contenuti possono essere conservati se attivate la sincronizzazione della cronologia delle chat (sezione 7) o create una sessione condivisa (sezione 8).
- Non conserviamo embedding o rappresentazioni vettoriali derivate dai contenuti inseriti.
- Per impostazione predefinita, le vostre domande e conversazioni vengono conservate esclusivamente nella memoria locale del vostro browser. Ogni domanda viene temporaneamente trasmessa a Kodia e Amazon Bedrock nella misura necessaria per elaborare la richiesta, ma non viene conservata sui nostri server, salvo che attiviate la sincronizzazione della cronologia delle chat (sezione 7) o creiate una sessione condivisa (sezione 8).
- Non vendiamo dati personali e non utilizziamo le richieste dei clienti, i documenti clinici o i dati di fatturazione per addestrare modelli di intelligenza artificiale.
6. Ciò che possiamo conservare
- Dati dell’account — indirizzo e-mail, password sottoposta a hashing, nome facoltativo, preferenza linguistica, data e ora di accettazione delle condizioni, preferenza relativa alle e-mail di marketing e preferenze relative al consenso.
- Dati dello studio e del team — identificativo dello studio o dell’organizzazione, nome dello studio, Cantone predefinito facoltativo, appartenenza al team, stato degli inviti e associazione tra utenti e studi.
- Dati relativi ai fornitori di prestazioni — nome visualizzato del fornitore di prestazioni, GLN/ZSR se forniti e informazioni relative alle qualifiche o ai valori intrinseci utilizzate per filtrare i suggerimenti.
- Cronologia delle chat — esclusivamente se attivate la sincronizzazione della cronologia delle chat. Vedere la sezione 7.
- Sessioni condivise — se condividete una sessione di chat, il contenuto della conversazione e un token di condivisione vengono conservati per consentire l’accesso tramite il link. Vedere la sezione 8.
- Dati relativi ai risultati — codici suggeriti e risultati relativi ai forfait ambulatoriali, accompagnati dai relativi metadati, quali data e ora e fornitore di prestazioni selezionato.
- Registri di sicurezza e di audit — eventi di accesso, registri di audit del sistema e metadati tecnici necessari per il funzionamento e la protezione del servizio, compresi indirizzo IP, informazioni sul browser e sul dispositivo, data e ora delle richieste e informazioni sugli errori.
- Dati di fatturazione — identificativi cliente Stripe, cronologia degli acquisti e identificativi di fatture o ricevute.
- Corrispondenza — messaggi che ci inviate tramite e-mail o attraverso i canali di assistenza.
7. Sincronizzazione della cronologia delle chat — attivazione facoltativa
La sincronizzazione della cronologia delle chat vi consente di accedere alle vostre conversazioni da più dispositivi. È disattivata per impostazione predefinita e richiede una vostra attivazione esplicita.
Funzionamento predefinito, senza attivazione
- Le vostre domande e conversazioni vengono conservate esclusivamente nella memoria locale del vostro browser.
- Ogni domanda viene temporaneamente trasmessa a Kodia e Amazon Bedrock nella misura necessaria per elaborare la richiesta e restituire una risposta. Nessun contenuto viene conservato sui nostri server oltre quanto necessario a tale operazione.
- Se cancellate i dati del browser o cambiate dispositivo, la cronologia delle chat conservata localmente viene persa.
Se attivate la sincronizzazione della cronologia delle chat
- Potete attivare la funzione nella sezione Impostazioni dell’applicazione.
- Le vostre domande, le risposte e i relativi metadati, quali data e ora e codici richiamati, vengono conservati sui nostri server in Svizzera.
- Registriamo la data e l’ora in cui avete attivato la funzione a fini di audit.
Disattivazione e cancellazione della cronologia
- Potete disattivare la funzione in qualsiasi momento nelle Impostazioni. Tutte le sessioni di chat conservate vengono quindi prontamente rimosse dai nostri sistemi attivi.
- La disattivazione non ha alcun effetto sulla memoria locale del vostro browser.
- Anche quando la funzione è attiva, potete eliminare in qualsiasi momento singole sessioni o l’intera cronologia.
- Copie cifrate possono rimanere nei backup per un periodo massimo di 90 giorni prima di essere sovrascritte. Non sono accessibili tramite il servizio e non vengono utilizzate per le normali attività di trattamento. Qualora venga ripristinato un backup, le richieste di cancellazione applicabili vengono nuovamente eseguite.
8. Sessioni di chat condivise
Potete condividere una sessione di chat generando un link di condivisione. Il contenuto della conversazione viene quindi conservato sui nostri server ed è accessibile a chiunque disponga del link, senza autenticazione. Il link può essere inoltrato da qualsiasi destinatario.
Non condividete sessioni contenenti informazioni riservate o che consentano di identificare un paziente. Potete revocare un link di condivisione in qualsiasi momento. In seguito alla revoca, la sessione non sarà più accessibile pubblicamente, ma la revoca non consente di eliminare copie, schermate o esportazioni già effettuate da chi ha visualizzato la sessione.
Le sessioni condivise non mostrano a chi le visualizza il vostro nome, indirizzo e-mail o le informazioni relative al vostro account. La condivisione è indipendente dalla sincronizzazione della cronologia delle chat e non richiede che tale funzione sia attivata.
9. Perché trattiamo i dati
Trattiamo i dati per fornire e gestire il servizio, compresi l’autenticazione, la gestione dell’utilizzo dei crediti e la visualizzazione e l’esportazione dei risultati; per proteggere il servizio, compresi la prevenzione delle frodi, il monitoraggio degli abusi e la tenuta di una pista di audit; per fornire assistenza e rispondere alle richieste; nonché per gestire la fatturazione, le ricevute e la contabilità.
10. Luogo del trattamento
L’applicazione Kodia e la relativa banca dati sono ospitate in Svizzera da Infomaniak. Le richieste di suggerimenti di codici e le richieste inviate a Kodia Chat vengono trasmesse ad Amazon Bedrock tramite l’endpoint AWS Europe (Zurich), utilizzando un profilo geografico di inferenza europeo. In funzione della capacità disponibile, l’inferenza di intelligenza artificiale può essere eseguita in Svizzera o in regioni AWS situate in Germania, Svezia, Italia, Spagna, Irlanda o Francia.
La registrazione delle invocazioni dei modelli è disattivata nella nostra configurazione. Amazon Bedrock non utilizza i dati dei clienti per addestrare i propri modelli e, con tale configurazione, non conserva le richieste o le risposte.
I dati conservati in Svizzera comprendono i dati degli account, i codici suggeriti, i registri di audit, i dati di fatturazione e, se attivate la sincronizzazione della cronologia delle chat, le vostre conversazioni.
11. Fornitori di servizi, destinatari e sub-responsabili
- Infomaniak (Svizzera) — hosting dell’applicazione e della banca dati. I dati rimangono in Svizzera.
- Amazon Web Services — inferenza di intelligenza artificiale tramite Amazon Bedrock. Le richieste vengono trasmesse tramite l’endpoint AWS Europe (Zurich), utilizzando un profilo geografico di inferenza europeo. In funzione della capacità disponibile, l’inferenza può essere eseguita in Svizzera o in regioni AWS situate in Germania, Svezia, Italia, Spagna, Irlanda o Francia.
- Società del gruppo Stripe, principalmente Stripe Payments Europe, Limited (Irlanda) — elaborazione dei pagamenti, ricevute, fatture, prevenzione delle frodi e rispetto della normativa finanziaria. A seconda dell’attività di trattamento, Stripe può agire in qualità di responsabile del trattamento o di titolare autonomo del trattamento. I dati possono essere trattati in Irlanda e in altri Paesi, compresi gli Stati Uniti. Stripe conserva generalmente i dati personali relativi ai pagamenti per almeno cinque anni dopo la fine del rapporto con il cliente o dopo l’ultima transazione, in funzione degli obblighi legali, normativi, contabili e di prevenzione delle frodi applicabili.
- Resend, gestito da Plus Five Five, Inc. (Stati Uniti) — invio di e-mail di verifica ed e-mail transazionali. Resend tratta negli Stati Uniti gli indirizzi e-mail dei destinatari, il contenuto dei messaggi e i metadati relativi alla consegna. Nell’ambito dei piani standard, i dati relativi alle e-mail vengono generalmente conservati per 30 giorni. Kodia non utilizza Resend per trasmettere informazioni cliniche o relative ai pazienti.
I trasferimenti verso l’Unione europea si basano sul riconoscimento, da parte del Consiglio federale svizzero, del livello di protezione adeguato offerto dallo Spazio economico europeo. I trasferimenti verso gli Stati Uniti si basano sul quadro di riferimento sulla protezione dei dati Svizzera–Stati Uniti quando il destinatario interessato è certificato. In caso contrario, si basano su clausole contrattuali standard riconosciute e adattate al diritto svizzero in materia di protezione dei dati. Stripe è certificato nell’ambito del quadro di riferimento sulla protezione dei dati Svizzera–Stati Uniti. I trasferimenti verso Resend si basano su clausole contrattuali standard adattate alla Svizzera. I dati possono inoltre essere comunicati quando ciò è richiesto dalla legge o da un’autorità competente.
12. Conservazione dei dati
Conserviamo i dati esclusivamente per il periodo necessario alle finalità descritte sopra. I periodi di conservazione abituali sono i seguenti:
- Dati relativi agli account e agli studi — fino alla cancellazione dell’account, salvo che la conservazione sia richiesta dalla legge.
- Cronologia delle chat, quando la funzione è attivata — fino a quando la eliminate, disattivate la funzione o cancellate il vostro account. La rimozione dai sistemi attivi avviene prontamente; i backup cifrati vengono sovrascritti entro 90 giorni.
- Registri di sicurezza e di audit — generalmente per un periodo massimo di 24 mesi, dopodiché vengono cancellati o anonimizzati.
- Documenti di fatturazione — generalmente per 10 anni, al fine di rispettare gli obblighi contabili e fiscali.
- Backup — generalmente per un periodo compreso tra 30 e 90 giorni.
Questi periodi di conservazione riguardano i dati conservati da Kodia. I fornitori di servizi possono conservare i dati per periodi differenti qualora ciò sia richiesto dai propri obblighi legali, normativi, contrattuali o di sicurezza, come indicato nella sezione 11 e nelle rispettive condizioni sulla privacy applicabili.
13. I vostri diritti
Nei limiti previsti dalla LPD, potete chiedere se trattiamo dati personali che vi riguardano e, ove applicabile, richiederne la rettifica o la cancellazione. Contatto: contact@kodia.ch.
Potete inoltre gestire direttamente nell’applicazione alcuni dati: attivare o disattivare la sincronizzazione della cronologia delle chat in Impostazioni → Dati; eliminare singole sessioni di chat o l’intera cronologia; disattivare la funzione, con conseguente rimozione di tutti i dati delle chat conservati nei nostri sistemi attivi (vedere la sezione 7); revocare i link delle sessioni condivise, interrompendo immediatamente l’accesso pubblico; e cancellare il vostro account.
Quando cancellate il vostro account, i dati relativi all’account, allo studio e alle chat vengono cancellati o anonimizzati. Alcuni documenti vengono conservati quando ciò è richiesto dalla legge o dalla sicurezza del servizio, in particolare i documenti di fatturazione, i registri di sicurezza e di audit e i backup cifrati, conformemente ai periodi indicati nella sezione 12.
Se utilizzate Kodia tramite uno studio o un servizio di fatturazione, le richieste relative a contenuti riguardanti pazienti potrebbero dover essere gestite da tale organizzazione in qualità di titolare del trattamento.
Avete inoltre il diritto di presentare un reclamo all’Incaricato federale della protezione dei dati e della trasparenza (IFPDT) a Berna.
14. Sicurezza e notifica delle violazioni
Applichiamo misure tecniche e organizzative adeguate alla sensibilità dei dati, compresi la cifratura durante la trasmissione, i controlli degli accessi e la registrazione degli audit.
Quando Kodia agisce in qualità di titolare del trattamento, notifichiamo all’IFPDT qualsiasi violazione della sicurezza dei dati che possa comportare un rischio elevato per le persone interessate e informiamo tali persone quando richiesto. Quando Kodia agisce in qualità di responsabile del trattamento, informiamo prontamente il titolare del trattamento interessato e lo assistiamo nell’adempimento dei propri obblighi.
15. Cookie e memoria locale
Non utilizziamo cookie pubblicitari di terze parti e, per impostazione predefinita, non utilizziamo strumenti di analisi. Utilizziamo esclusivamente meccanismi tecnici di memorizzazione essenziali, necessari per l’accesso, la gestione della sessione e le preferenze, come la lingua.
I registri tecnici descritti nella sezione 6, compresi l’indirizzo IP e le informazioni sul browser, vengono registrati per gestire e proteggere il servizio. Non vengono utilizzati per analizzare il vostro comportamento, creare profili o misurare il pubblico.
Per impostazione predefinita, le vostre domande e conversazioni vengono conservate esclusivamente nella memoria locale del vostro browser. Ogni domanda viene temporaneamente trasmessa a Kodia e Amazon Bedrock nella misura necessaria per elaborare la richiesta, ma non viene conservata sui nostri server, salvo che attiviate la sincronizzazione della cronologia delle chat o creiate una sessione condivisa. La cancellazione dei dati del browser elimina la cronologia delle chat conservata localmente.
16. Assistenza automatizzata
Kodia fornisce suggerimenti di codifica assistiti dall’intelligenza artificiale. Kodia non adotta decisioni interamente automatizzate che producano effetti giuridici. Prima della fatturazione è richiesta una verifica umana da parte dello studio.
17. Utenti previsti
Kodia è uno strumento professionale destinato ai fornitori di prestazioni sanitarie, al personale degli studi e ai servizi di fatturazione. Non è destinato all’utilizzo da parte dei pazienti o di persone di età inferiore ai 16 anni.
18. Modifiche
Possiamo aggiornare la presente Informativa sulla privacy in funzione dell’evoluzione del servizio o della normativa. La versione vigente è sempre pubblicata su questa pagina.
19. Contatto
MS2 Partners Sàrl (CHE-240.674.424)
Route de Lausanne 15, 1180 Rolle, Vaud, Svizzera
E-mail: contact@kodia.ch