Chi Siamo

Quando i dati dei tuoi pazienti finiscono online, non è un problema informatico. È una lettera a ognuno di loro.

Una sanzione del Garante, i pazienti da avvisare uno per uno, la fiducia costruita in anni di lavoro: è questo che rischi davvero quando i dati passano da un software che non puoi ispezionare. ApoCert nasce per questo: ti diciamo con precisione dove sei esposto e come metterti al riparo, con una verifica reale sul software che usi ogni giorno, non un modello da compilare.

Perché serve un partner

La responsabilità è tua. La protezione è nostra.

La responsabilità del Titolare del Trattamento

Farmacista, medico o direttore di struttura: sei il Titolare del Trattamento dei dati sanitari dei tuoi pazienti. Il GDPR ti impone di verificare che l'intera infrastruttura IT — software, rete, fornitori — sia conforme. Servono competenze specialistiche che un consulente generalista non può offrire.

Analisi tecnica approfondita

Non ci limitiamo a compilare questionari. Analizziamo l'infrastruttura IT della tua struttura dall'interno: configurazioni, controllo accessi, flussi dati, cifratura. Un livello di analisi che solo un partner specializzato nel settore sanitario può offrire.

Indipendenti dai fornitori

Non abbiamo contratti con nessun produttore di software gestionale. Questo significa che possiamo dirti la verità sul tuo software senza conflitti di interesse. Se il tuo gestionale espone i dati dei pazienti, te lo diciamo, e ti diamo gli strumenti per tutelarti legalmente nei confronti del fornitore.

Documenti che ti proteggono davvero

I nostri report non sono slide colorate. Sono documenti con valore di perizia tecnica: evidenze forensi, riferimenti GDPR articolo per articolo, quantificazione del rischio sanzionatorio. Puoi usarli per una diffida al fornitore, un esposto al Garante, o semplicemente per dormire tranquillo sapendo di aver fatto tutto il necessario.

Ricerca indipendente

Non ci fidiamo del software. Lo verifichiamo.

Il gruppo che sta dietro ApoCert conduce una ricerca indipendente sulla sicurezza dei gestionali usati nel settore sanitario, in coordinamento con l'Agenzia per la Cybersicurezza Nazionale. È il motivo per cui, quando parliamo di conformità, parliamo di conformità verificata — non presunta.

I risultati sono pubblici e consultabili da chiunque, in una superficie separata e senza fini commerciali.

Osservatorio ApoCert

Registro pubblico delle vulnerabilità nel software sanitario italiano

Visita l'Osservatorio
La nostra storia

La cybersicurezza della sanità italiana meritava un partner dedicato.

Le strutture sanitarie italiane gestiscono ogni giorno i dati sanitari di milioni di cittadini. Ricette elettroniche, fascicoli sanitari, referti, immagini diagnostiche: un patrimonio informativo che richiede protezioni adeguate, sia sotto il profilo tecnico che normativo.

Eppure, il settore non aveva accesso a competenze specializzate in cybersicurezza e privacy. I consulenti generalisti non conoscono i gestionali sanitari, i flussi verso il SSN, le particolarità normative del settore. E i fornitori tecnologici, per quanto competenti nel loro ambito, non possono sostituire una verifica indipendente.

Abbiamo visto un vuoto e abbiamo deciso di colmarlo, partendo dalle farmacie: il presidio sanitario più diffuso d'Italia. Da lì abbiamo esteso il nostro metodo a studi medici e dentistici, poliambulatori, ASL e ospedali. Non con soluzioni generiche riadattate, ma con analisi tecnico-legali integrate, output formali e utilizzabili, conoscenza diretta del contesto operativo.

ApoCert è nata per essere il partner specializzato che ogni struttura sanitaria dovrebbe avere al proprio fianco. Per offrire competenze tecniche, rigore normativo e un approccio collaborativo con tutti gli attori della filiera.

Come ti proteggiamo

Dall'analisi alla conformità

Analizziamo la tua infrastruttura IT

Esaminiamo l'infrastruttura IT della tua struttura sanitaria: software gestionali, configurazioni di rete, flussi dati verso sistemi esterni, controllo degli accessi, cifratura e documentazione GDPR esistente. Un'analisi tecnica indipendente, senza conflitti di interesse.

Consegniamo il report tecnico-legale

Ricevi un report con ogni area critica documentata, il riferimento normativo GDPR preciso, il livello di rischio e le azioni correttive in ordine di priorità. Un documento formale, utilizzabile in sede legale e nei rapporti con i fornitori e le autorità.

Ti affianchiamo nell'adeguamento

Ti supportiamo nella correzione delle criticità, nella predisposizione della documentazione GDPR obbligatoria — DPA con i fornitori, registro dei trattamenti, informative — e nel dialogo con i fornitori tecnologici per gli adeguamenti necessari.

Le nostre pubblicazioni

Ricerche, guide e analisi per il settore sanitario

Le nostre ricerche sono gratuite e pubbliche. Approfondimenti normativi, casi di studio e guide pratiche per la conformità.

Il primo passo

Scopri se la tua struttura è protetta.

Ogni struttura sanitaria ha rischi e obblighi diversi. Raccontaci la tua situazione: valutiamo insieme lo stato di conformità e il percorso più efficace. Nessun impegno, nessuna chiamata non richiesta.

Risposta entro 24 ore. Prima analisi gratuita.