Consent Orchestration Layer · Art. 9 GDPR-ready

Ogni flusso dati, un consenso. Tracciato, revocabile, auditabile.

Volete attivare l'invio dei referti al medico curante, un nuovo specialista esterno, uno studio osservazionale, il wearable bridge? Ogni nuova finalità richiede un nuovo consenso — e finora si faceva a mano, su carta, con interventi IT che richiedono settimane. Noi lo orchestriamo in 10 minuti di configurazione.

Il dolore invisibile delle cliniche italiane

Tutti firmano "il consenso al trattamento dei dati sanitari" una volta e via. Poi, al primo flusso nuovo, il sistema non regge.

🧾

Nuovo servizio, nuovo consenso cartaceo

Attivate l'invio ai medici curanti? Rintracciate i pazienti uno per uno, far firmare il modulo, archiviarlo. Giorni di lavoro.

📁

Versione del testo: chi se ne ricorda?

Avete aggiornato l'informativa a gennaio e a maggio. Il paziente Rossi ha firmato quale versione? Oggi è difficile provarlo.

🚫

Revoca? Dove, come, quando?

Il paziente vuole ritirare il consenso alla condivisione con uno specialista. Telefonata, email, ticket al gestionale. Intanto il flusso continua.

Come MedTransfer lo risolve

1

Configurate un template

Definite titolo, testo informativo, finalità (cura / ricerca / comunicazione a terzi / marketing), metodi accettati (OTP paziente / firma su tablet / spunta operatore / scansione cartaceo). Versione automatica.

2

Il paziente autorizza

Alla visita, allo sportello, da remoto via link. La clinica registra metodo e versione. Il paziente riceve conferma con timestamp.

3

Il flusso dati si attiva automaticamente

Senza consenso valido, l'invio è bloccato. Con consenso valido, l'operatore clicca 'Invia' e tutto procede. Zero ambiguità.

4

Revoca in un click

Il paziente entra nella sua area, vede tutti i consensi attivi, revoca quello che vuole. La clinica riceve la notifica, i flussi dipendenti si fermano in tempo reale.

Già live per Hub MMG

Il Consent Orchestration Layer è già in produzione per il flusso di invio referti al medico curante. Ogni invio è bloccato senza un'autorizzazione valida, registrata dall'operatore allo sportello con il metodo scelto.

// enforcement nel codice

if (!authorization || authorization.revoked_at) {

  return { error: "Autorizzazione mancante" };

}

Lo stesso pattern, con zero sviluppo aggiuntivo, si estende a qualsiasi nuovo flusso: condivisione a terzi, wearable bridge, studi osservazionali, notifiche programmate.

Oltre al referto: tutti i flussi che potete attivare

Invio a specialisti esterni non-MMG

Teleradiologia, second opinion, consulto multidisciplinare. Ogni destinatario, un consenso specifico e revocabile.

Partecipazione a studi osservazionali

Il paziente accetta che i suoi dati pseudonimizzati siano inclusi in uno studio. Versione del protocollo tracciata, possibilità di uscire in ogni momento.

Condivisione con caregiver familiare

Cartella Famiglia con consenso granulare: il paziente decide chi vede cosa e per quanto tempo.

Wearable Bridge (Apple Watch, Whoop)

Il paziente autorizza il ricevente — la clinica — a leggere i dati del proprio dispositivo, per un periodo definito.

Notifiche programmate / reminder

Consenso all'invio di promemoria per controlli periodici: mammografia, PSA, oculistica. Il paziente sceglie canale e frequenza.

Uso dei dati per AI / analytics interne

Qualsiasi uso aggregato o automatizzato dei dati clinici richiede consenso esplicito. Lo configurate voi, lo sottoscrive il paziente.

Perché nessuno lo fa (ancora)

Cosa offreGestionale clinico (Dedalus / Exprivia)MedTransfer
Consenso inizialeRegistrato una voltaRegistrato per ogni finalità distinta
Aggiornamento testoIntervento IT, settimaneConfigurazione self-service, 10 minuti
Revoca pazienteTicket, telefonata, non tempestivaPannello paziente, 1 click, istantanea
Enforcement sui flussiControllo manuale dell'operatoreBlocco automatico a livello di codice
Audit logEsportazione CSV a richiestaDashboard live, query SQL, export DPO
Nuovo flusso datiNuovo progetto IT, budget, mesiTemplate nuovo, attivo in 10 minuti

Volete vedere il flusso reale?

Call 15 minuti con il nostro team tecnico. Vi mostriamo come configurare un nuovo consenso, farlo accettare a un paziente, e osservare il flusso dati bloccato in caso di revoca.