Informativa sulla Privacy di Tonic AI - Edizione Enterprise

Versione 1.0 – Giugno 2026

La presente Informativa sulla Privacy Enterprise spiega come Tonic Easy Medical S.A. (“Tonic”, “noi”, “ci”) tratta i Dati Personali quando accedi a Tonic AI come Utente Autorizzato nell’ambito di un Contratto di Abbonamento aziendale tra Tonic e il tuo datore di lavoro o l’organizzazione con cui collabori (il “Cliente”).

La presente informativa si applica esclusivamente all’accesso Enterprise. L’Informativa sulla Privacy di Tonic – Edizione Individuale, pubblicata sul sito web di Tonic, si applica all’utilizzo diretto e individuale della piattaforma Tonic, inclusa Tonic AI, al di fuori di qualsiasi abbonamento aziendale. Qualora tu utilizzi la piattaforma in entrambi i contesti, la presente Informativa sulla Privacy Enterprise disciplina le tue attività svolte nell’ambito Enterprise.

  1. Ruoli in materia di protezione dei dati

1.1. In relazione al tuo utilizzo Enterprise di Tonic AI, il Cliente agisce in qualità di Titolare del trattamento per quanto riguarda: (a) le informazioni del tuo account e i dati di autenticazione; (b) i log di utilizzo attribuibili a te in qualità di Utente Autorizzato; e (c) qualsiasi Dato Personale che possa essere incluso involontariamente negli Input.

1.2. Tonic agisce in qualità di Responsabile del trattamento per conto del Cliente per le finalità indicate nella presente informativa e nel Contratto di Abbonamento.

1.3. Tonic agisce in qualità di Titolare del trattamento esclusivamente per: (a) la generazione di dataset aggregati e anonimizzati in modo irreversibile. Una volta completata l’anonimizzazione, i dataset risultanti esulano dall’ambito di applicazione del GDPR e non costituiscono Dati Personali ai sensi dell’articolo 4(1) del GDPR; e (b) i limitati Dati Personali che Tonic deve conservare per adempiere ai propri obblighi legali (inclusi gli obblighi di conservazione relativi alla vigilanza MDR e alla farmacovigilanza, sulla base dell’articolo 6(1)(c) del GDPR).

1.4 Tonic può inoltre agire in qualità di Titolare del trattamento autonomo per le attività di trattamento connesse alla conformità normativa, agli incidenti di sicurezza, alle analisi anonimizzate e all’integrità della piattaforma (articolo 6(1)(f) del GDPR – legittimo interesse a mantenere un servizio sicuro e affidabile).

  1. Dati Personali che trattiamo

2.1. Quando accedi a Tonic AI nell’ambito dell’Edizione Enterprise, vengono trattate le seguenti categorie di Dati Personali:

  • Dati identificativi e professionali: nome, indirizzo email professionale, identificativo professionale, specializzazione professionale, Paese di esercizio della professione e l’entità giuridica tramite la quale sei autorizzato ad accedere al servizio.
  • Authentication data: Dati di autenticazione: identificativi di autenticazione e token di autenticazione a più fattori (MFA).
  • Dati tecnici e di utilizzo: indirizzo IP, identificativo del dispositivo, tipo di browser, sistema operativo, timestamp di accesso, durata della sessione e log di accesso.
  • Inputs: domande, richieste e prompt che invii a Tonic AI durante l’utilizzo del supporto alle decisioni cliniche, che potrebbero contenere incidentalmente Dati Personali nonostante il divieto previsto dalla clausola 4 dei Termini di Utilizzo Enterprise.

2.2. Tonic non raccoglie dagli Utenti Autorizzati: data di nascita, indirizzo di residenza, numero di telefono personale, stato civile, informazioni finanziarie o qualsiasi Dato Personale sensibile che non sia necessario per l’autenticazione e l’utilizzo del servizio nell’ambito Enterprise.

  1. Finalità e basi giuridiche del trattamento

3.1. Tonic tratta i Dati Personali per le seguenti finalità e sulla base delle seguenti basi giuridiche:

  • Fornitura del servizio e gestione dell’account – esecuzione del Contratto di Abbonamento (articolo 6(1)(b) del GDPR per il Cliente; articolo 28 del GDPR per Tonic in qualità di Responsabile del trattamento).
  • Sicurezza, monitoraggio e rilevamento di utilizzi impropri – legittimo interesse di Tonic e del Cliente (articolo 6(1) (f) del GDPR) a mantenere una piattaforma sicura.
  • Conformità al MDR (obblighi relativi ai dispositivi medici di Classe IIa), all’AI Act dell’UE e alla normativa in materia di farmacovigilanza – obbligo legale (articolo 6(1)(c) del GDPR).
  • Generazione di dataset aggregati e anonimizzati in modo irreversibile per gestire e migliorare Tonic AI e i prodotti di insight di Tonic – legittimo interesse (articolo 6(1) (f) del GDPR), fermo restando che l’anonimizzazione comporta l’esclusione dei dataset risultanti dall’ambito di applicazione del GDPR.
  1. Farmacovigilanza e dati relativi agli eventi avversi

4.1. Tonic AI non è un canale per la segnalazione di farmacovigilanza. Devi segnalare le reazioni avverse ai farmaci o gli incidenti relativi a dispositivi medici all’autorità nazionale competente attraverso il canale appropriato (ad esempio, in Italia, l’AIFA; in Portogallo, l’Infarmed; in altre giurisdizioni, l’autorità competente pertinente).

4.2. Qualora informazioni relative a un sospetto evento avverso vengano comunque incluse in un Input, Tonic le tratta esclusivamente per adempiere ai propri obblighi legali ai sensi dell’articolo 87 del MDR (vigilanza) e della normativa applicabile in materia di farmacovigilanza, sulla base dell’articolo 6(1)(c) del GDPR.

4.3. I Dati Personali identificabili relativi alla farmacovigilanza non vengono mai utilizzati per finalità di analisi, addestramento dell’intelligenza artificiale o scopi commerciali. La conservazione di tali Dati Personali può superare i periodi di conservazione standard previsti dalla presente informativa qualora ciò sia richiesto dalla normativa applicabile.

  1. Dati aggregati e anonimizzati

5.1. Tonic genera dataset aggregati e anonimizzati in modo irreversibile (articolo 6(1)(f) del GDPR – legittimo interesse a gestire e migliorare la piattaforma e i prodotti di insight di Tonic) a partire dagli Input, dagli Output e dai dati di utilizzo della piattaforma. Il processo di anonimizzazione applica almeno le seguenti misure di controllo:

  • Rimozione degli identificatori diretti.
  • Trasformazione o generalizzazione degli identificatori indiretti.
  • Aggregazione dei dati in gruppi che soddisfano soglie minime di numerosità del campione.
  • Valutazioni periodiche del rischio di re-identificazione.

5.2. Tonic può utilizzare tali dataset anonimizzati per gestire e commercializzare i propri prodotti di insight (incluso Tonic BI). I dataset anonimizzati non costituiscono Dati Personali e non consentono la re-identificazione di alcun professionista sanitario, paziente o altra persona fisica.
Le misure di aggregazione e anonimizzazione sono progettate per impedire l’identificazione o l’individuazione di singoli professionisti sanitari.
Tonic non utilizzerà dataset anonimizzati derivati prevalentemente dall’attività del Cliente per generare intelligence competitiva specifica del Cliente né per addestrare modelli fondazionali senza il previo consenso scritto del Cliente.

  1. Divulgazione e condivisione

6.1. Tonic non vende, concede in locazione né commercializza in altro modo i tuoi Dati Personali identificabili.

6.2. Tonic può condividere i Dati Personali con: (a) sub-responsabili del trattamento che forniscono servizi di infrastruttura, hosting, sicurezza o analisi, ciascuno vincolato da obblighi di protezione dei dati non meno rigorosi di quelli dovuti al Cliente, in conformità all’articolo 28(4) del GDPR; (b) autorità regolatorie competenti, ove richiesto dalla legge (anche in relazione alla vigilanza MDR (articolo 87) e alla farmacovigilanza); e (c) il Cliente, sotto forma di dashboard amministrative e log di audit che riflettono il tuo utilizzo autorizzato.

6.3. Tonic non divulga il contenuto degli Input ad altri Utenti Autorizzati, ad altri clienti o a terze parti non autorizzate ai sensi del Contratto di Abbonamento.

  1. Localizzazione dei dati e trasferimenti internazionali

7.1. I Dati Personali sono conservati e trattati all’interno dello Spazio Economico Europeo (SEE).

7.2. Qualora un trasferimento al di fuori del SEE sia necessario per il funzionamento di Tonic AI, tale trasferimento è soggetto: (a) ad adeguate garanzie ai sensi del Capitolo V del GDPR (incluse le Clausole Contrattuali Standard); e (b) ai requisiti di consenso e di localizzazione dei dati previsti dal Contratto di Abbonamento, che possono essere più rigorosi delle garanzie previste dal solo GDPR.

  1. Conservazione dei dati

8.1. I Dati Personali sono conservati per la durata del Contratto di Abbonamento e per il periodo di cancellazione ivi previsto successivamente alla sua cessazione, salvo nei casi in cui: (a) un periodo di conservazione più lungo sia richiesto dalla legge (inclusi gli obblighi di conservazione relativi alla vigilanza MDR e alla farmacovigilanza); oppure (b) i Dati Personali siano stati anonimizzati in modo irreversibile, nel qual caso i dataset risultanti non costituiscono Dati Personali e possono essere conservati da Tonic.

8.2. Alla cessazione del Contratto di Abbonamento, gli Input vengono cancellati in conformità alle tempistiche e alla procedura previste da tale contratto, inclusa l’emissione, su richiesta, di un certificato di cancellazione firmato dal Responsabile della Protezione dei Dati (Data Protection Officer) di Tonic.

  1. I tuoi diritti in qualità di interessato

9.1. Hai i diritti previsti dal Capitolo III del GDPR, inclusi: il diritto di accesso (articolo 15), di rettifica (articolo 16), di cancellazione (articolo 17), di limitazione del trattamento (articolo 18), di portabilità dei dati (articolo 20) e di opposizione (articolo 21). Ove applicabile, puoi inoltre revocare il consenso in qualsiasi momento, senza pregiudicare la liceità del trattamento effettuato prima della revoca.

9.2. Poiché il tuo datore di lavoro o l’organizzazione con cui collabori agisce in qualità di Titolare del trattamento per la maggior parte delle attività di trattamento disciplinate dalla presente informativa, dovresti esercitare tali diritti principalmente tramite il tuo datore di lavoro o l’organizzazione con cui collabori. Qualora contatti direttamente Tonic, Tonic inoltrerà la tua richiesta al tuo datore di lavoro o all’organizzazione con cui collabori e fornirà assistenza nel rispondere alla richiesta.

9.3. Puoi proporre un reclamo all’autorità di controllo del luogo della tua residenza abituale, del tuo luogo di lavoro o del luogo della presunta violazione, in conformità all’articolo 77 del GDPR. Ad esempio, in Italia: Garante per la protezione dei dati personali (www.garanteprivacy.it); in Portogallo: Comissão Nacional de Proteção de Dados (www.cnpd.pt).

  1. Sicurezza

10.1. Tonic implementa misure tecniche e organizzative adeguate ai sensi dell’articolo 32 del GDPR, tra cui: crittografia dei dati a riposo e in transito, controlli degli accessi in conformità al principio del privilegio minimo, meccanismi di autenticazione, registrazione e monitoraggio degli eventi, test di sicurezza periodici e un sistema di gestione della sicurezza delle informazioni allineato alla norma ISO 27001.

10.2. Tonic notifica al Cliente, senza ingiustificato ritardo e, in ogni caso, entro settantadue (72) ore, qualsiasi violazione dei dati personali che interessi i dati del Cliente, in conformità al Contratto di Abbonamento e all’articolo 33 del GDPR.

  1. Sottoprocessori

11.1. Tonic si avvale di sottoprocessori per fornire determinati elementi del servizio Tonic AI. Il Cliente fornisce un’autorizzazione scritta generale a tale incarico ai sensi del Contratto di Abbonamento. Un elenco dei sottoprocessori è disponibile per il Cliente su richiesta scritta. Tonic notifica al Cliente qualsiasi aggiunta o sostituzione di un sottoprocessore almeno trenta (30) giorni prima che la modifica produca effetti, consentendo al Cliente di opporsi sulla base di motivi specifici e documentati relativi alla protezione dei dati, in conformità al Contratto di Abbonamento.

11.2. Tutti i sottoprocessori sono vincolati da obblighi di protezione dei dati non meno rigorosi di quelli che Tonic deve al Cliente, in conformità all’articolo 28(4) del GDPR, e sono sottoposti a verifica in materia di sicurezza e conformità alla normativa sulla protezione dei dati prima del loro incarico.

  1. Trasparenza specifica per l’IA

12.1. Stai interagendo con un sistema di intelligenza artificiale. Tonic AI incorpora un dispositivo medico di Classe IIa marcato CE il cui scopo previsto è supportare il processo decisionale clinico, non sostituirlo.

12.2. Tonic rispetta gli obblighi applicabili ai sensi del Regolamento (UE) 2024/1689 (AI Act), inclusi quelli relativi alla trasparenza, alla documentazione tecnica, alla gestione dei rischi, alla supervisione umana e al monitoraggio post-commercializzazione.

12.3. I Dati Personali identificabili non sono utilizzati per addestrare i modelli fondazionali di Tonic. I dati aggregati e anonimizzati in modo irreversibile possono essere utilizzati per la valutazione e il miglioramento dei modelli.

  1. Modifiche alla presente Informativa sulla Privacy Enterprise

13.1. Tonic può aggiornare periodicamente la presente informativa. Le modifiche non sostanziali saranno comunicate tramite la piattaforma o via email.

13.2. Le modifiche sostanziali che incidono negativamente sui diritti degli Utenti Autorizzati, o che incidono sui diritti del Cliente ai sensi del Contratto di Abbonamento, non produrranno effetti senza il previo consenso scritto del Cliente.

  1. Contatti e Responsabile della Protezione dei Dati

Per qualsiasi domanda relativa alla presente Informativa sulla Privacy Enterprise o per esercitare i tuoi diritti in qualità di interessato:

Tonic Easy Medical S.A. – Responsabile della Protezione dei Dati

Rua do Heroísmo 283 Arm. 1, 4300-259 Porto, Portugal

Telefono: +351 223 162 973 | Email: dpo@tonicapp.com