Informativa privacy
Questa informativa descrive come Polydesk tratta i dati personali, con particolare attenzione all'integrazione facoltativa con Google Calendar e agli ambiti di autorizzazione richiesti.
Ultimo aggiornamento:
Titolare del trattamento: C.B. Sistemi S.r.l., Via F. Hayez 4 – 30174 Mestre (VE), Italia — P.IVA e C.F. 03941880274.
Contatto: info@polydesk.app — tel. +39 041 976162.
1. Cos'è Polydesk
Polydesk è un software gestionale cloud per studi medici, poliambulatori e cliniche. Consente al personale sanitario e amministrativo di gestire l'agenda degli appuntamenti, l'anagrafica dei pazienti, le risorse della struttura e le attività amministrative dello studio.
2. Integrazione con Google Calendar
Polydesk offre una funzione facoltativa di sincronizzazione dell'agenda con Google Calendar. La funzione è attiva soltanto se un membro del personale sceglie esplicitamente di collegare il proprio account Google dalle impostazioni dell'applicazione. Nessun collegamento avviene in automatico e la mancata attivazione non limita in alcun modo l'uso del gestionale.
2.1 Ambito di autorizzazione richiesto
Polydesk richiede un unico ambito Google Calendar:
https://www.googleapis.com/auth/calendar.app.created
Questo ambito consente a Polydesk di creare un proprio calendario dedicato e di gestire esclusivamente gli eventi contenuti in quel calendario.
Polydesk non può accedere, leggere o modificare i calendari Google preesistenti dell'utente, né gli eventi in essi contenuti. L'ambito scelto è deliberatamente il più ristretto disponibile per la funzione offerta.
2.2 Cosa fa Polydesk con questo accesso
Al primo collegamento Polydesk crea un calendario dedicato, denominato con il nome della struttura e dell'operatore. In quel calendario, e solo in quello, Polydesk:
- crea un evento quando viene fissato un appuntamento in agenda;
- aggiorna l'evento quando l'appuntamento viene modificato (data, ora, durata);
- elimina l'evento quando l'appuntamento viene annullato;
- può generare, per gli eventi creati da Polydesk, un link di videoconferenza Google Meet associato all'appuntamento, quando la struttura attiva le prestazioni in modalità remota.
Il flusso è unidirezionale: da Polydesk verso Google Calendar. Polydesk non importa dati dal calendario dell'utente e le modifiche apportate direttamente su Google Calendar non si riflettono su Polydesk.
2.3 Dati Google trattati e conservazione
Polydesk conserva sui propri server:
- il token di aggiornamento (refresh token) OAuth, necessario a mantenere attiva la sincronizzazione senza richiedere un nuovo accesso ogni volta;
- l'identificativo del calendario creato da Polydesk;
- l'indirizzo email dell'account Google collegato, usato unicamente per mostrare all'operatore quale account risulta connesso.
I token sono conservati in forma cifrata nel database della singola installazione e non sono condivisi tra strutture diverse. Sono conservati per il tempo in cui l'integrazione resta attiva e cancellati alla disconnessione dell'account.
2.4 Revoca e cancellazione
L'operatore può scollegare l'account Google in qualsiasi momento dalle impostazioni di Polydesk: la disconnessione elimina il token di aggiornamento dai nostri sistemi e interrompe ogni sincronizzazione successiva. L'accesso può inoltre essere revocato in autonomia dalla pagina Google Account — App con accesso al tuo account.
3. Uso limitato dei dati Google (Limited Use)
L'uso e il trasferimento da parte di Polydesk delle informazioni ricevute dalle API di Google aderiscono alla Google API Services User Data Policy, inclusi i requisiti di Limited Use.
In particolare, i dati ottenuti tramite le API di Google:
- sono utilizzati esclusivamente per fornire la funzione di sincronizzazione dell'agenda descritta al punto 2;
- non sono ceduti o venduti a terzi;
- non sono utilizzati per finalità pubblicitarie, di profilazione o di marketing;
- non sono utilizzati per addestrare modelli di intelligenza artificiale, generalizzati o meno;
- sono accessibili a operatori umani solo previo consenso esplicito dell'utente, per necessità di assistenza o debug, per adempiere a obblighi di legge, o in forma aggregata e anonimizzata.
4. Altri dati trattati da Polydesk
Oltre all'integrazione Google, Polydesk tratta i dati necessari al funzionamento del gestionale (anagrafiche pazienti, appuntamenti, dati amministrativi). Per tali trattamenti il titolare è la struttura sanitaria che utilizza il software; C.B. Sistemi S.r.l. agisce in qualità di responsabile del trattamento ai sensi dell'art. 28 GDPR, sulla base di apposito accordo sottoscritto con la struttura.
5. Sicurezza
I dati sono trasmessi tramite connessioni cifrate (HTTPS/TLS). L'accesso al sistema è protetto da autenticazione individuale e le credenziali OAuth sono conservate in forma cifrata. L'accesso ai dati da parte del nostro personale è limitato a quanto necessario per l'erogazione del servizio e per le attività di assistenza.
6. Diritti dell'interessato
Gli interessati possono esercitare i diritti previsti dagli artt. 15-22 GDPR (accesso, rettifica, cancellazione, limitazione, portabilità, opposizione) scrivendo a info@polydesk.app. È inoltre riconosciuto il diritto di proporre reclamo all'Autorità Garante per la protezione dei dati personali.
7. Modifiche
Eventuali aggiornamenti della presente informativa saranno pubblicati su questa pagina con indicazione della data di ultimo aggiornamento.
Consulta anche i Termini di servizio.
Privacy Policy (English version)
This is a courtesy translation of the Italian text above. In case of any discrepancy, the Italian version prevails.
Data controller: C.B. Sistemi S.r.l., Via F. Hayez 4 – 30174 Mestre (VE), Italy — VAT and tax code 03941880274.
Contact: info@polydesk.app — phone +39 041 976162.
1. What Polydesk is
Polydesk is a cloud-based practice management software for medical practices, outpatient clinics and healthcare facilities. It allows clinical and administrative staff to manage appointment scheduling, patient records, facility resources and the administrative activities of the practice.
2. Google Calendar integration
Polydesk offers an optional feature that synchronises the schedule with Google Calendar. The feature is enabled only if a staff member explicitly chooses to connect their Google account from the application settings. No connection happens automatically, and not enabling it does not limit the use of the software in any way.
2.1 Requested authorisation scope
Polydesk requests a single Google Calendar scope:
https://www.googleapis.com/auth/calendar.app.created
This scope allows Polydesk to create its own dedicated calendar and to manage exclusively the events contained in that calendar.
Polydesk cannot access, read or modify the user's pre-existing Google calendars, nor the events they contain. The chosen scope is deliberately the narrowest one available for the feature provided.
2.2 What Polydesk does with this access
On first connection, Polydesk creates a dedicated calendar named after the facility and the practitioner. In that calendar, and only in that one, Polydesk:
- creates an event when an appointment is scheduled;
- updates the event when the appointment is modified (date, time, duration);
- deletes the event when the appointment is cancelled;
- may generate, for events created by Polydesk, a Google Meet video conferencing link associated with the appointment, where the facility enables remote services.
The flow is one-way: from Polydesk to Google Calendar. Polydesk does not import data from the user's calendar, and changes made directly in Google Calendar are not reflected in Polydesk.
2.3 Google data processed and retention
Polydesk stores on its servers:
- the OAuth refresh token, required to keep the synchronisation active without asking the user to sign in again each time;
- the identifier of the calendar created by Polydesk;
- the email address of the connected Google account, used solely to show the operator which account is currently connected.
Tokens are stored in encrypted form in the database of the individual installation and are not shared between different facilities. They are retained for as long as the integration remains active and are deleted when the account is disconnected.
2.4 Revocation and deletion
The operator can disconnect the Google account at any time from the Polydesk settings: disconnecting deletes the refresh token from our systems and stops any further synchronisation. Access can also be revoked independently from the Google Account — Apps with access to your account page.
3. Limited Use of Google user data
Polydesk's use and transfer of information received from Google APIs adheres to the Google API Services User Data Policy, including the Limited Use requirements.
In particular, data obtained through Google APIs:
- is used exclusively to provide the calendar synchronisation feature described in section 2;
- is not transferred or sold to third parties;
- is not used for advertising, profiling or marketing purposes;
- is not used to train artificial intelligence models, whether generalised or not;
- is accessible to human operators only with the user's explicit consent, for support or debugging purposes, to comply with legal obligations, or in aggregated and anonymised form.
4. Other data processed by Polydesk
In addition to the Google integration, Polydesk processes the data required for the software to operate (patient records, appointments, administrative data). For such processing the data controller is the healthcare facility using the software; C.B. Sistemi S.r.l. acts as data processor pursuant to Article 28 GDPR, on the basis of a specific agreement signed with the facility.
5. Security
Data is transmitted over encrypted connections (HTTPS/TLS). Access to the system is protected by individual authentication and OAuth credentials are stored in encrypted form. Access to data by our staff is limited to what is necessary to deliver the service and to carry out support activities.
6. Data subject rights
Data subjects may exercise the rights set out in Articles 15-22 GDPR (access, rectification, erasure, restriction, portability, objection) by writing to info@polydesk.app. Data subjects also have the right to lodge a complaint with the Italian Data Protection Authority.
7. Changes
Any updates to this privacy policy will be published on this page together with the date of the last update.
See also our Terms of Service.